bmc-tools

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • volatility3高级记忆取证框架
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • espionageLinux的网络数据包和流量拦截器。嗅探通过网络发送的所有数据。
  • regipy用于分析脱机注册表配置单元的库。
  • starttls-mitm一个将透明地代理和转储纯文本和TLS流量的MITM代理。