windows-prefetch-parser

  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • naft网络设备取证工具包。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。