Когда садишься за форензик-CTF, быстро понимаешь, что кучу всего таскать с собой бессмысленно. На деле нужны инструменты, которые решают конкретные задачи: анализ дампов памяти, исследование файловых систем, просмотр сетевого трафика и разбор бинарников. Например, для памяти — Volatility или Rekall, для дисков — Autopsy или Sleuth Kit, для пакетов — Wireshark.
В общем, полностью согласен — таскать всё подряд смысла нет. Лучше взять несколько нормальных инструментов под конкретные задачи, чем пытаясь охватить всё сразу запутаться. Volatility для памяти, Autopsy для дисков и Wireshark для трафика — реально рабочий набор для старта. Если что-то ещё нужно — додумаешь прямо по ходу.