chromensics

  • pcapfex包捕获取证提取器。
  • indxparse用于检查NTFS项目的工具套件。
  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • vinetto用于检查thumbs.db文件的取证工具
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。