memimager

  • androick一个帮助Android取证分析的python工具。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • captipper恶意HTTP流量浏览器工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。