chromensics

  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • pdfresurrect旨在分析PDF文档的工具。
  • aeskeyfind在RAM中查找AES密钥的工具
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • sleuthkit文件系统和媒体管理取证分析工具