volatility

  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • analyzepesig分析PE文件的数字签名。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • skypefreakSkype的跨平台取证框架。
  • windows-prefetch-parser解析Windows预取文件。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。