unhide

  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • galleta为了法医的目的检查IE的cookie文件的内容
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • fridump使用frida的通用内存转储程序。
  • chromefreak谷歌Chrome的跨平台取证框架