rcrdcarver

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • malheur自动分析恶意软件行为的工具。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • androick一个帮助Android取证分析的python工具。
  • oletools用于分析Microsoft OLE2文件的工具。