naft

  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • aeskeyfind在RAM中查找AES密钥的工具
  • volafoxMac OS X内存分析工具包。
  • bmc-toolsRDP位图缓存解析器。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。