iosforensic

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • vinetto用于检查thumbs.db文件的取证工具
  • oletools用于分析Microsoft OLE2文件的工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • bmc-toolsRDP位图缓存解析器。