pev

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • radare2-unicornradare2的独角兽模拟器插件。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • veles用于二进制数据分析的新的开源工具。
  • aimage创建AFF图像的程序。
  • pdfresurrect旨在分析PDF文档的工具。
  • chromensics谷歌Chrome取证工具。