pextractor

  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • dutas分析PE文件或外壳代码。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • procdump根据性能触发器生成coredumps。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • aimage创建AFF图像的程序。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。