dftimewolf

  • 描述:协调法医收集、处理和数据导出的框架。
  • 类别:
  • 版本:439.73b34fc
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • fridump使用frida的通用内存转储程序。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。