androick

  • periscope一个PE文件检查工具。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • cnamulator使用OpenCNAM API的电话CNAM查找实用程序。
  • backhack通过备份和提取应用程序来执行Android应用程序分析的工具,允许您分析和修改应用程序的文件系统内容。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。