log-file-parser

  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • dff带有命令行和图形界面的取证框架。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • periscope一个PE文件检查工具。
  • dshell网络法证分析框架。