truehunter

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • volatility3高级记忆取证框架
  • naft网络设备取证工具包。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。