networkminer

  • dff带有命令行和图形界面的取证框架。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • pytacleAutomates the task of sniffing GSM frames
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • oletools用于分析Microsoft OLE2文件的工具。
  • ipba2iOS备份分析器
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。