volatility3

  • 描述:高级记忆取证框架
  • 类别:
  • 版本:1.0.1
  • 官网:
  • 更新:2021-03-28
  • 标签:
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • Snort一种轻量级的网络入侵检测系统。
  • androick一个帮助Android取证分析的python工具。
  • scalpel节俭、高性能的文件雕刻机
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!