iosforensic

  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bmc-toolsRDP位图缓存解析器。
  • volatility高级内存取证框架
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • indxcarver从一块数据中雕刻INDX记录。
  • ntfs-file-extractor从NTFS中提取文件。