galleta

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • mftrcrd命令行$MFT记录解码器。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • tchunt-ng显示存储在文件系统上的加密文件。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。