mftcarver

  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • canari马耳他的转型框架
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • scalpel节俭、高性能的文件雕刻机
  • windows-prefetch-parser解析Windows预取文件。