volatility

  • periscope一个PE文件检查工具。
  • zipdump压缩转储实用程序。
  • pcapfex包捕获取证提取器。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • python2-rekall记忆取证框架。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。