autopsy

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • captipper恶意HTTP流量浏览器工具。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • rekall记忆取证框架。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。