rcrdcarver

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • ipba2iOS备份分析器
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • volafoxMac OS X内存分析工具包。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • naft网络设备取证工具包。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。