periscope

  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • volafoxMac OS X内存分析工具包。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • skypefreakSkype的跨平台取证框架。
  • volatility-extra波动性插件由社区开发和维护。
  • windows-prefetch-parser解析Windows预取文件。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。