autopsy

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • fridump使用frida的通用内存转储程序。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • indxcarver从一块数据中雕刻INDX记录。
  • emldump分析mime文件。