safecopy

  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic