testdisk

  • malheur自动分析恶意软件行为的工具。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • DFIRtriageWindows数字取证工具
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • chromefreak谷歌Chrome的跨平台取证框架