memfetch

  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • zipdump压缩转储实用程序。
  • recuperabit用于法医文件系统重建的工具。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • thumbcacheviewer提取Windows thumbcache数据库文件。