iosforensic

  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • smali-cfgsSMALI控制流程图。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • apkstat从APK自动检索信息以进行初步分析。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • DFIRtriageWindows数字取证工具
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。