regrippy

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • recuperabit用于法医文件系统重建的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • aesfix在RAM中查找AES密钥的工具
  • indx2csvINDX记录的高级解析器。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。