safecopy

  • naft网络设备取证工具包。
  • volatility3高级记忆取证框架
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • DFIRtriageWindows数字取证工具
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。