trid

  • dshell网络法证分析框架。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • regipy用于分析脱机注册表配置单元的库。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python2-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序