mft2csv

  • dff带有命令行和图形界面的取证框架。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • bulk-extractor批量电子邮件和URL提取工具。
  • chkrootkit检查系统上的rootkit
  • loki-scanner简单的IOC和事件响应扫描仪。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • hashdb块哈希工具包。
  • analyzemft从NTFS文件系统分析MFT文件。