volatility3

  • 描述:高级记忆取证框架
  • 类别:
  • 版本:1.0.1
  • 官网:
  • 更新:2021-03-28
  • 标签:
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • dumpzilla火狐的法医工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-flow.record录制库。