androick

  • emldump分析mime文件。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • jeb-androidAndroid解压器。
  • python2-rekall记忆取证框架。
  • kalibrate-rtlfork of http://thre.at/kalibrate/用于RTL SDR设备。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。