iosforensic

  • dshell网络法证分析框架。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • naft网络设备取证工具包。
  • androwarn另一个用于恶意Android应用程序的静态代码分析器。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。