regrippy

  • indxcarver从一块数据中雕刻INDX记录。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • mftrcrd命令行$MFT记录解码器。
  • vinetto用于检查thumbs.db文件的取证工具