mftrcrd

  • volafoxMac OS X内存分析工具包。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • autopsy一个用于侦探工具包的GUI。
  • python2-rekall记忆取证框架。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • naft网络设备取证工具包。
  • dff带有命令行和图形界面的取证框架。
  • tchunt-ng显示存储在文件系统上的加密文件。