fridump

  • DFIRtriageWindows数字取证工具
  • analyzepesig分析PE文件的数字签名。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • skypefreakSkype的跨平台取证框架。