iphoneanalyzer

  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • androidsniffer一个Perl脚本,用于搜索第三方密码、转储呼叫日志、转储联系人、转储无线配置等。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • dftimewolf协调法医收集、处理和数据导出的框架。