rcrdcarver

  • emldump分析mime文件。
  • sleuthkit文件系统和媒体管理取证分析工具
  • autopsy一个用于侦探工具包的GUI。
  • dumpzilla火狐的法医工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • usbripLinux上跟踪USB设备的CLI取证工具