malheur

  • dff带有命令行和图形界面的取证框架。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • DFIRtriageWindows数字取证工具
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • ntdsxtractActive Directory法医框架。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。