ntfs-file-extractor

  • memfetch转储任何用户空间进程内存而不影响其执行。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • captipper恶意HTTP流量浏览器工具。
  • python-oletools分析Microsoft OLE2文件的工具。
  • rekall记忆取证框架。