rcrdcarver

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • chkrootkit检查系统上的rootkit
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • mxtract内存提取和分析器。