magicrescue

  • aeskeyfind在RAM中查找AES密钥的工具
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • volatility高级内存取证框架
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • python-oletools分析Microsoft OLE2文件的工具。
  • guymager用于媒体采集的法医成像仪。