mac-robber

  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • chromefreak谷歌Chrome的跨平台取证框架
  • androick一个帮助Android取证分析的python工具。
  • rsakeyfind在RAM中查找RSA密钥的工具。