tekdefense-automater

  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • pdfid扫描文件以查找特定的PDF关键字。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • volatility-extra波动性插件由社区开发和维护。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具