log-file-parser

  • malheur自动分析恶意软件行为的工具。
  • volatility3高级记忆取证框架
  • pdfresurrect旨在分析PDF文档的工具。
  • mxtract内存提取和分析器。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • perl-image-exiftool支持原始文件的exif信息的读写器