afflib

  • 描述:一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • 类别:
  • 版本:3.7.18
  • 官网:http://www.afflib.org/
  • 更新:2019-02-19
  • 标签:
  • volatility高级内存取证框架
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • hashdeep高级校验和哈希工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • hashdb块哈希工具包。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • guymager用于媒体采集的法医成像仪。