mft2csv

  • usnparser用于分析NTFS USN日志的Python脚本。
  • log-file-parserNTFS上$LogFile的解析器。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • sleuthkit文件系统和媒体管理取证分析工具
  • skypefreakSkype的跨平台取证框架。
  • aeskeyfind在RAM中查找AES密钥的工具
  • galleta为了法医的目的检查IE的cookie文件的内容