air

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • DFIRtriageWindows数字取证工具
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • regipy用于分析脱机注册表配置单元的库。
  • pcapfex包捕获取证提取器。