regrippy

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • aesfix在RAM中查找AES密钥的工具
  • python-rekall记忆取证框架。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。