afflib

  • 描述:一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • 类别:
  • 版本:3.7.18
  • 官网:http://www.afflib.org/
  • 更新:2019-02-19
  • 标签:
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • Snort一种轻量级的网络入侵检测系统。
  • fridump使用frida的通用内存转储程序。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • sleuthkit文件系统和媒体管理取证分析工具
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希