rcrdcarver

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • vinetto用于检查thumbs.db文件的取证工具
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • python-rekall记忆取证框架。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。