mac-robber

  • aeskeyfind在RAM中查找AES密钥的工具
  • oletools用于分析Microsoft OLE2文件的工具。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • pdfresurrect旨在分析PDF文档的工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • indxcarver从一块数据中雕刻INDX记录。
  • analyzemft从NTFS文件系统分析MFT文件。
  • vinetto用于检查thumbs.db文件的取证工具