chromensics

  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • indx2csvINDX记录的高级解析器。
  • volatility3高级记忆取证框架
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • volatility-extra波动性插件由社区开发和维护。
  • androick一个帮助Android取证分析的python工具。
  • pcapfex包捕获取证提取器。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。