autopsy

  • magicrescue在阻止设备上查找和恢复已删除的文件
  • volatility高级内存取证框架
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • aesfix在RAM中查找AES密钥的工具
  • hashdeep高级校验和哈希工具。
  • scalpel节俭、高性能的文件雕刻机
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。