swap-digger

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • fridump使用frida的通用内存转储程序。
  • autopsy一个用于侦探工具包的GUI。
  • volatility高级内存取证框架
  • dshell网络法证分析框架。
  • ntdsxtractActive Directory法医框架。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。