air

  • recuperabit用于法医文件系统重建的工具。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • fridump使用frida的通用内存转储程序。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • zipdump压缩转储实用程序。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。