libfvde

  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • powermft强大的命令行$MFT记录编辑器。
  • rekall记忆取证框架。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。