scrounge-ntfs

  • volatility高级内存取证框架
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • oletools用于分析Microsoft OLE2文件的工具。
  • androick一个帮助Android取证分析的python工具。
  • volafoxMac OS X内存分析工具包。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。