chromensics

  • galleta为了法医的目的检查IE的cookie文件的内容
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • volatility-extra波动性插件由社区开发和维护。
  • regreportWindows注册表取证分析工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。