dc3dd

  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • rekall记忆取证框架。
  • ipba2iOS备份分析器
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希