pmdump

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • windows-prefetch-parser解析Windows预取文件。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • dmg2img转换(压缩)苹果磁盘图像。
  • skypefreakSkype的跨平台取证框架。