iosforensic

  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • sandy开源三星手机加密评估框架
  • autopsy一个用于侦探工具包的GUI。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • DFIRtriageWindows数字取证工具
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • regipy用于分析脱机注册表配置单元的库。