powermft

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • dshell网络法证分析框架。
  • dff带有命令行和图形界面的取证框架。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • trid一种实用程序,用于从二进制签名中识别文件类型。