shadowexplorer

  • scalpel节俭、高性能的文件雕刻机
  • usnparser用于分析NTFS USN日志的Python脚本。
  • Snort一种轻量级的网络入侵检测系统。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • naft网络设备取证工具包。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • periscope一个PE文件检查工具。