Coroner's Toolkit (TCT) は、Dan Farmer および Wietse Venema による、侵入された UNIX システムのポストモダンな分析用のプログラム集です。 TCT により、削除されたファイル、ファイルの修正回数などを収集することが可能に なります。
使う必要が発生する前に、これをインストールしてください。ですので、始める前に 必須なフォーレンジックデータを破壊してしまう恐れはありません。
本パッケージに含まれるツールには、grave-robber、lazarus、inode-cat (前 icat)、 ils、unrm および pcat があります。