lfle

  • volatility3高级记忆取证框架
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • fridump使用frida的通用内存转储程序。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • oletools用于分析Microsoft OLE2文件的工具。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。