evtkit

  • scalpel节俭、高性能的文件雕刻机
  • pcapfex包捕获取证提取器。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • powermft强大的命令行$MFT记录编辑器。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • volatility-extra波动性插件由社区开发和维护。