shadowexplorer

  • loki-scanner简单的IOC和事件响应扫描仪。
  • naft网络设备取证工具包。
  • DFIRtriageWindows数字取证工具
  • autopsy一个用于侦探工具包的GUI。
  • python-flow.record录制库。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)