powermft

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • regreportWindows注册表取证分析工具。
  • ntfs-file-extractor从NTFS中提取文件。
  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。