mftcarver

  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • recoverjpeg从损坏的设备中恢复JPEG。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。