reglookup

  • exiv2exif、iptc和xmp元数据操作库和工具
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • hashdb块哈希工具包。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic