naft

  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • fridump使用frida的通用内存转储程序。
  • mftrcrd命令行$MFT记录解码器。
  • volatility高级内存取证框架
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • python-oletools分析Microsoft OLE2文件的工具。
  • zipdump压缩转储实用程序。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。