mftcarver

  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。