powermft

  • dff带有命令行和图形界面的取证框架。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • aeskeyfind在RAM中查找AES密钥的工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • tekdefense-automaterIP URL和MD5 OSInt分析