autopsy

  • bulk-extractor批量电子邮件和URL提取工具。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • volatility3高级记忆取证框架
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • powermft强大的命令行$MFT记录编辑器。
  • periscope一个PE文件检查工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic