emldump

  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • skypefreakSkype的跨平台取证框架。
  • oletools用于分析Microsoft OLE2文件的工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • autopsy一个用于侦探工具包的GUI。