recentfilecache-parser

  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • scalpel节俭、高性能的文件雕刻机
  • pcapfex包捕获取证提取器。
  • ntdsxtractActive Directory法医框架。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • recuperabit用于法医文件系统重建的工具。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。