safecopy

  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • volatility3高级记忆取证框架
  • volatility高级内存取证框架
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。