chromefreak

  • rekall记忆取证框架。
  • autopsy一个用于侦探工具包的GUI。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • aimage创建AFF图像的程序。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。