recoverjpeg

  • dshell网络法证分析框架。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。