The Coroner's Toolkit (TCT ) es un kit de utilidades desarrolladas por Dan Farmer y Wietse Venema para el análisis post mortem de un sistema UNIX luego de un incidente de seguridad (break-in). Este kit fue mostrado por primera vez en una clase de análisis forense de computadoras en agosto de 1999.
Los componentes más destacados de TCT son:
Diferentes versiones de TCT han sido probadas con los siguientes sistemas operativos
TCT requiere Perl 5.004 o superior, aunque Perl 5.000 es suficiente para usar el kit TCT y hacer el análisis en otra máquina