peepdf

  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • volafoxMac OS X内存分析工具包。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • rekall记忆取证框架。
  • damm内存中恶意软件的差异分析。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • regipy用于分析脱机注册表配置单元的库。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。