mac-robber

  • python-rekall记忆取证框架。
  • regipy用于分析脱机注册表配置单元的库。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • dmg2img转换(压缩)苹果磁盘图像。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • python-oletools分析Microsoft OLE2文件的工具。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。