memdump

  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • pcapfex包捕获取证提取器。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • oletools用于分析Microsoft OLE2文件的工具。
  • indx2csvINDX记录的高级解析器。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • usbripLinux上跟踪USB设备的CLI取证工具