memdump

  • androick一个帮助Android取证分析的python工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • periscope一个PE文件检查工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • recuperabit用于法医文件系统重建的工具。
  • analyzemft从NTFS文件系统分析MFT文件。