indxparse

  • volatility高级内存取证框架
  • ipba2iOS备份分析器
  • hashdeep高级校验和哈希工具。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • autopsy一个用于侦探工具包的GUI。
  • fridump使用frida的通用内存转储程序。