memfetch

  • rsakeyfind在RAM中查找RSA密钥的工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • emldump分析mime文件。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • canari马耳他的转型框架
  • ipba2iOS备份分析器