mftcarver

  • hashdeep高级校验和哈希工具。
  • python-flow.record录制库。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • bulk-extractor批量电子邮件和URL提取工具。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。