rekall

  • 描述:记忆取证框架。
  • 类别:
  • 版本:1396.041d6964
  • 官网:
  • 更新:2019-04-04
  • 标签:
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • indxcarver从一块数据中雕刻INDX记录。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • volatility高级内存取证框架
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。