iosforensic

  • aesfix在RAM中查找AES密钥的工具
  • pdfresurrect旨在分析PDF文档的工具。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。