log-file-parser

  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • dshell网络法证分析框架。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • volatility高级内存取证框架