androick

  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • dumpzilla火狐的法医工具。
  • chkrootkit检查系统上的rootkit
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • rvi-capture捕获iOS设备发送或接收的数据包。
  • apkidAndroid应用程序标识符,用于打包机、保护器、模糊器和杂物。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic