androick

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • mobsfAn intelligent, all-in-one open source mobile application (Android/iOS) automated pen-testing framework capable of performing static, dynamic analysis and web API testing.
  • stacoan跨平台工具,帮助开发人员、恶意追捕者和道德黑客对移动应用程序执行静态代码分析。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • chromefreak谷歌Chrome的跨平台取证框架
  • Snort一种轻量级的网络入侵检测系统。
  • python-rekall记忆取证框架。