memdump

  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • aesfix在RAM中查找AES密钥的工具
  • tchunt-ng显示存储在文件系统上的加密文件。
  • volafoxMac OS X内存分析工具包。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。