pmdump

  • volafoxMac OS X内存分析工具包。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • volatility3高级记忆取证框架
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • malheur自动分析恶意软件行为的工具。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • dshell网络法证分析框架。
  • fridump使用frida的通用内存转储程序。