python-rekall

  • 描述:记忆取证框架。
  • 类别:
  • 版本:1396.041d6964
  • 官网:
  • 更新:2019-04-11
  • 标签:
  • exiv2exif、iptc和xmp元数据操作库和工具
  • dff带有命令行和图形界面的取证框架。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • aeskeyfind在RAM中查找AES密钥的工具
  • stegdetect一种自动检测图像中隐写内容的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。