iosforensic

  • canari马耳他的转型框架
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。