mac-robber

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • aeskeyfind在RAM中查找AES密钥的工具
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • zipdump压缩转储实用程序。