iosforensic

  • bagbak另一个基于frida的应用解密程序。
  • smaliscaSMALI文件的静态代码分析。
  • dff带有命令行和图形界面的取证框架。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • volatility高级内存取证框架
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。