pmdump

  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • mxtract内存提取和分析器。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • aeskeyfind在RAM中查找AES密钥的工具
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。