dff

  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • periscope一个PE文件检查工具。
  • oletools用于分析Microsoft OLE2文件的工具。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • fridump使用frida的通用内存转储程序。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic