pasco

  • 描述:检查Internet Explorer缓存文件的内容以供法医检查
  • 类别:
  • 版本:20040505_1
  • 官网:https://kali.tools/all/
  • 更新:2017-04-24
  • 标签:
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-rekall记忆取证框架。
  • androick一个帮助Android取证分析的python工具。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • volatility高级内存取证框架
  • perl-image-exiftool支持原始文件的exif信息的读写器