extundelete

  • galleta为了法医的目的检查IE的cookie文件的内容
  • fridump使用frida的通用内存转储程序。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • exiv2exif、iptc和xmp元数据操作库和工具
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。