air

  • DFIRtriageWindows数字取证工具
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • volafoxMac OS X内存分析工具包。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • volatility高级内存取证框架