recentfilecache-parser

  • recuperabit用于法医文件系统重建的工具。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • dff带有命令行和图形界面的取证框架。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。