chromefreak

  • memfetch转储任何用户空间进程内存而不影响其执行。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • skypefreakSkype的跨平台取证框架。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • volafoxMac OS X内存分析工具包。
  • volatility高级内存取证框架