| usbrip | 2.1.3 | Linux上跟踪USB设备的CLI取证工具 | forensicrecon |
| DFIRtriage | 4.0 | Windows数字取证工具 | forensicreconscanner |
| LaZagne | 580.68f6bca | 用于检索存储在本地计算机上的帐户密码的开源程序。 | forensicsocial |
| aeskeyfind | 1.0 | 在RAM中查找AES密钥的工具 | crackerforensic |
| fridump | 19.d3b86eb | 使用frida的通用内存转储程序。 | forensic |
| naft | 0.0.9 | 网络设备取证工具包。 | forensic |
| scrounge-ntfs | 0.9 | 用于NTFS文件系统的数据恢复程序 | forensic |
| captipper | 70.b08608d | 恶意HTTP流量浏览器工具。 | forensicmalwaresniffer |
| iosforensic | 1.0 | iOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic | forensicmobile |
| pdfid | 0.2.5 | 扫描文件以查找特定的PDF关键字。 | forensic |
| truehunter | 14.0a2895d | 使用快速和内存高效的方法检测TrueCrypt容器。 | forensic |
| dff | 183.d40d46b | 带有命令行和图形界面的取证框架。 | forensic |
| maltego | 4.1.6.11045 | 一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。 | forensicreconscanner |
| reglookup | 1.0.1 | 用于读取和查询Windows NT注册表的命令行实用程序 | forensic |
| python2-rekall | 1396.041d6964 | 记忆取证框架。 | forensic |
| aimage | 3.2.5 | 创建AFF图像的程序。 | forensic |
| fs-nyarl | 1.0 | 一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。 | exploitationforensicnetworkingscannersnifferspoof |
| networkminer | 2.4 | 一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。 | forensicsniffer |
| skypefreak | 33.9347a65 | Skype的跨平台取证框架。 | forensic |
| casefile | 1.0.1 | 小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接 | forensicreconscanner |
| ipba2 | 032013 | iOS备份分析器 | forensic |
| pdfresurrect | 0.12 | 旨在分析PDF文档的工具。 | forensic |
| unhide | 20130526 | A forensic tool to find processes hidden by rootkits, LKMs or by other techniques. | forensic |
| disitool | 0.3 | 用于处理Windows可执行文件数字签名的工具。 | forensic |