mftrcrd

  • sleuthkit文件系统和媒体管理取证分析工具
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python-flow.record录制库。
  • analyzepesig分析PE文件的数字签名。
  • vinetto用于检查thumbs.db文件的取证工具
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。