pdfresurrect

  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • volatility3高级记忆取证框架
  • autopsy一个用于侦探工具包的GUI。
  • pcapfex包捕获取证提取器。
  • mftrcrd命令行$MFT记录解码器。
  • dshell网络法证分析框架。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。