iosforensic

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • volatility-extra波动性插件由社区开发和维护。
  • pcapfex包捕获取证提取器。
  • log-file-parserNTFS上$LogFile的解析器。
  • idb为iOS Pentesting和Research简化一些常见任务的工具。
  • rekall记忆取证框架。
  • mftrcrd命令行$MFT记录解码器。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.