chkrootkit

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • ipba2iOS备份分析器
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • volatility3高级记忆取证框架
  • truecrypt免费开源跨平台磁盘加密软件