captipper

  • windivert用于Windows的用户模式包捕获和转移包。
  • malwareanalyser对恶意软件进行静态和动态分析的免费软件工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • pyrdppython3rdpmitm和库。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • volatility3高级记忆取证框架
  • DFIRtriageWindows数字取证工具