rcrdcarver

  • Snort一种轻量级的网络入侵检测系统。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查