lfle

  • python2-rekall记忆取证框架。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • aesfix在RAM中查找AES密钥的工具
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • exiv2exif、iptc和xmp元数据操作库和工具
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic