pdfresurrect

  • aesfix在RAM中查找AES密钥的工具
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • bmc-toolsRDP位图缓存解析器。
  • python-rekall记忆取证框架。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。