swap_digger - Un script bash utilisé pour automatiser l'analyse des swap Linux, automatiser l'extraction des swap et rechercher les identifiants des utilisateurs Linux, les identifiants des formulaires Web, etc.
EVTXtract - Extrait des logs d’événement Windows depuis un raw.
binwalk - outils pour analyse les firmware, peut aussi service d'extraction de données.
Foremost - Outils de file Carving développé par l'US Air Force.
hachoir3 - Librairie Python pour voir et éditer un fichier bit a bit
Scalpel - un autre outil de carving, fork de foremost 0.69
SFlock -Analyse de fichier (utilisé dans Cuckoo Sandbox).
forensiques mémoire
inVtero.net - framework d'analyse de mémoire rapide, développé en.NET, supporte tous les Windows x64, inclut l'intégrité du code et le support en écriture.
KeeFarce - Extraction des mots de passe KeePass de la mémoire
Rekall - Framework d'analyse de mémoire forensique
mac_apt (macOS Artifact Parsing Tool) - Extraits d'artefacts forensique d'images disque ou de machines live
OSXAuditor - Collecteur et analyseur d'artefact OSX
OSXCollector - outil d'analyse et de collet forensique pour OSX
Artefact Internet
chrome-url-dumper - Dump toutes les données stockées en locales par Chrome.
hindsight - Dump l'historique pour Google Chrome/Chromium
Analyse de Timeline
DFTimewolf - Framework pour orchestrer la collecte, le traitement et l'exportation des données forensiques en utilisant GRR et Rekall
plaso - Extrait les horodatages de divers fichiers et les agrège
timeliner - Une réécriture de mactime, un lecteur de bodyfile
timesketch - Outil de Collaboration pour l'analyse de la chronologie forensique.
Traitement de l'image disque
aff4 - AFF4 est le format de fichier de stockage d'artefacts de google
Disk Arbitrator - Un utilitaire forensique Mac OS X conçu pour aider l'utilisateur à s'assurer que les procédures forensique sont bien suivies pendant l'imagerie du périphérique disque
docker-explorer - Un outil pour aider à l'acquisition et l'analyse de dockers hors ligne.
imagemounter - Utilitaire en ligne de commandes et paquet Python pour faciliter le (dé)montage d'images de disques forensique.
libewf - Libewf est une bibliothèque et quelques outils pour accéder au format dExpert Witness Compression Format (EWF, E01)
xmount - Conversion entre différents formats d'image disque
Déchiffrement
hashcat - Casseur de mots de passe rapide avec support GPU
[pdfstreamdumper]( https://github.com/dzzie/pdfstreamdumper )Research tool for the analysis of malicious pdf documents. make sure to run the installer first to get all of the 3rd party dlls installed correctly.