chromensics

  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • skypefreakSkype的跨平台取证框架。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • volafoxMac OS X内存分析工具包。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • pcapfex包捕获取证提取器。
  • dumpzilla火狐的法医工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。