haystack

  • windows-prefetch-parser解析Windows预取文件。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • binaryninja一种新型的倒车平台(演示版)。
  • procdump根据性能触发器生成coredumps。
  • hashdb块哈希工具包。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • chromefreak谷歌Chrome的跨平台取证框架