memfetch

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • volafoxMac OS X内存分析工具包。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • aimage创建AFF图像的程序。
  • regreportWindows注册表取证分析工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。