dumpzilla

  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python2-rekall记忆取证框架。
  • chromefreak谷歌Chrome的跨平台取证框架
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • dmg2img转换(压缩)苹果磁盘图像。