replayproxy

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • dumpzilla火狐的法医工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • galleta为了法医的目的检查IE的cookie文件的内容
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • chromefreak谷歌Chrome的跨平台取证框架