swap-digger

  • DFIRtriageWindows数字取证工具
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • chromensics谷歌Chrome取证工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • analyzepesig分析PE文件的数字签名。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • volatility3高级记忆取证框架