pdfresurrect

  • pcapfex包捕获取证提取器。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • volatility高级内存取证框架
  • usnparser用于分析NTFS USN日志的Python脚本。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic