iphoneanalyzer

  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • chkrootkit检查系统上的rootkit
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • recuperabit用于法医文件系统重建的工具。
  • apkstat从APK自动检索信息以进行初步分析。
  • dff带有命令行和图形界面的取证框架。