dumpzilla

  • windows-prefetch-parser解析Windows预取文件。
  • guymager用于媒体采集的法医成像仪。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • aimage创建AFF图像的程序。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • volatility3高级记忆取证框架