chromensics

  • chkrootkit检查系统上的rootkit
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • scalpel节俭、高性能的文件雕刻机
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。