regview

  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • ntdsxtractActive Directory法医框架。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。