guymager

  • naft网络设备取证工具包。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • indxcarver从一块数据中雕刻INDX记录。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。