mftrcrd

  • dff带有命令行和图形界面的取证框架。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • python-flow.record录制库。
  • python-oletools分析Microsoft OLE2文件的工具。