memimager

  • aeskeyfind在RAM中查找AES密钥的工具
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • memfetch转储任何用户空间进程内存而不影响其执行。