fridump

  • volatility-extra波动性插件由社区开发和维护。
  • dumpzilla火狐的法医工具。
  • dmde磁盘编辑器和数据恢复软件。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!