memdump

  • loki-scanner简单的IOC和事件响应扫描仪。
  • chromefreak谷歌Chrome的跨平台取证框架
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • windows-prefetch-parser解析Windows预取文件。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • recoverjpeg从损坏的设备中恢复JPEG。