autopsy

  • vinetto用于检查thumbs.db文件的取证工具
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • rekall记忆取证框架。
  • indx2csvINDX记录的高级解析器。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • volatility-extra波动性插件由社区开发和维护。