vinetto

  • volatility高级内存取证框架
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • captipper恶意HTTP流量浏览器工具。
  • indxparse用于检查NTFS项目的工具套件。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • volafoxMac OS X内存分析工具包。
  • dff带有命令行和图形界面的取证框架。