androick

  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • apkstat从APK自动检索信息以进行初步分析。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • chromensics谷歌Chrome取证工具。
  • volatility高级内存取证框架