iosforensic

  • python-rekall记忆取证框架。
  • android-ndkAndroid C/C++开发工具包。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • apkstudio一个用于反编译/编辑的IDE,然后重新编译Android应用程序二进制文件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。