iosforensic

  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • volatility3高级记忆取证框架
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • dshell网络法证分析框架。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • fridump使用frida的通用内存转储程序。