volatility3

  • 描述:高级记忆取证框架
  • 类别:
  • 版本:1.0.1
  • 官网:
  • 更新:2021-03-28
  • 标签:
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • dff带有命令行和图形界面的取证框架。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。