guymager

  • perl-image-exiftool支持原始文件的exif信息的读写器
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。