aimage

  • chromefreak谷歌Chrome的跨平台取证框架
  • pcapfex包捕获取证提取器。
  • dshell网络法证分析框架。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • magicrescue在阻止设备上查找和恢复已删除的文件