volatility-extra

  • 描述:波动性插件由社区开发和维护。
  • 类别:
  • 版本:92.d9fc072
  • 官网:
  • 更新:2019-11-17
  • 标签:
  • dff带有命令行和图形界面的取证框架。
  • mftrcrd命令行$MFT记录解码器。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • scalpel节俭、高性能的文件雕刻机
  • sleuthkit文件系统和媒体管理取证分析工具
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。