#1用于分析硬盘、固态硬盘和其他存储介质以恢复数据和人工痕迹的工具。
Kitploit 推荐

Hands-on DFIR challenges covering digital forensics, incident response, malware analysis, and threat hunting with CTF-style flags and real-world…
文件雕刻工具,通过可配置规则匹配文件头、文件尾和内部结构,从磁盘镜像和原始驱动器中恢复已删除的文件。

用于数字取证的文件雕刻和索引工具,通过头部/尾部模式匹配、正则表达式、多线程以及可选的 GPU 加速处理,从磁盘镜像中恢复文件。

用于取证 EWF 镜像处理的 C 库和命令行工具包:可获取、导出、校验、恢复和挂载 EnCase 与 SMART 格式的证据文件。

用于访问 QEMU 写时复制(QCOW)镜像格式的库和工具


事件响应与 DFIR 工具的精选索引,涵盖内存与磁盘取证、证据收集、日志分析、操作手册,以及面向安全分析师的教育资源。

数字取证引擎,可解析日志、文件和系统工件以构建超级时间线,从而实现调查中的时间顺序事件关联。


用于摄取、搜索和注释事件日志的协作式取证时间线分析平台,以支持事件响应和 DFIR 调查。

用于分析磁盘和文件系统镜像、恢复已删除数据、生成时间线以及使用哈希验证证据的取证库和CLI工具包。

面向 Android 和 iOS 设备的取证收集与分析工具包,利用公开和私有的入侵指标(IOC)识别由已知间谍软件造成的潜在入侵。

恢复丢失的分区并修复引导扇区;从损坏的磁盘和文件系统中提取480多种文件格式,用于数据恢复和取证。

从 ext3 和 ext4 文件系统中恢复意外擦除的文件,利用 inode 扫描和块恢复技术进行取证与数据丢失恢复。

从损坏或故障的存储设备中复制数据,处理读取错误,并执行高效的救援操作,以尽可能多地恢复数据。

此仓库用作社区为 KAPE 创建的 Targets 和 Modules 的存放处。