aimage

  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • chromefreak谷歌Chrome的跨平台取证框架
  • indxcarver从一块数据中雕刻INDX记录。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • fridump使用frida的通用内存转储程序。