guymager

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • autopsy一个用于侦探工具包的GUI。
  • volatility-extra波动性插件由社区开发和维护。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具