fridump

  • androick一个帮助Android取证分析的python工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • skypefreakSkype的跨平台取证框架。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • python2-rekall记忆取证框架。
  • aesfix在RAM中查找AES密钥的工具
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。