chromefreak

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • mxtract内存提取和分析器。
  • sleuthkit文件系统和媒体管理取证分析工具
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • python-oletools分析Microsoft OLE2文件的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • dff带有命令行和图形界面的取证框架。
  • dftimewolf协调法医收集、处理和数据导出的框架。