libfvde

  • volatility3高级记忆取证框架
  • regreportWindows注册表取证分析工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • skypefreakSkype的跨平台取证框架。
  • recuperabit用于法医文件系统重建的工具。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。