guymager

  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • dumpzilla火狐的法医工具。
  • hashdeep高级校验和哈希工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • mxtract内存提取和分析器。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • volatility高级内存取证框架