Forensics
Carving, memory & disk analysis, steganography and metadata. · 19 commands
Binwalk
passiveAnalyse & extract embedded files from firmware.
Foremost
passiveRecover files by header/footer carving.
Volatility
passiveMemory (RAM) forensics framework.
ExifTool
passiveRead/write file metadata (EXIF and beyond).
Steghide
passiveHide/extract data inside images and audio.
Autopsy
passiveGUI digital-forensics platform (Sleuth Kit).
dd
mediumLow-level block copy / disk imaging.
The Sleuth Kit
passiveCLI toolkit for disk & filesystem forensics.
TestDisk
mediumRecover lost partitions & fix disks.
PhotoRec
passiveCarve files regardless of filesystem.
bulk_extractor
passiveScan images for emails, cards, URLs.
chkrootkit
passiveCheck a system for known rootkits.
rkhunter
passiveRootkit Hunter integrity checker.
Stegseek
passiveUltra-fast steghide passphrase cracker.
zsteg
passiveDetect LSB steganography in PNG/BMP.
GNU ddrescue
mediumImage failing disks with error recovery.
Scalpel
passiveFast, configurable file carver.
pdf-parser
passiveInspect PDF structure & embedded objects.
hashdeep
passiveRecursively hash & audit file sets.