regview

  • aesfix在RAM中查找AES密钥的工具
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具