extractusnjrnl

  • fridump使用frida的通用内存转储程序。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • sleuthkit文件系统和媒体管理取证分析工具
  • tchunt-ng显示存储在文件系统上的加密文件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。