python-oletools

  • procdump根据性能触发器生成coredumps。
  • volafoxMac OS X内存分析工具包。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • chromefreak谷歌Chrome的跨平台取证框架
  • upx终极可执行压缩程序。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。