safecopy

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。