windows-prefetch-parser

  • rsakeyfind在RAM中查找RSA密钥的工具。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • androick一个帮助Android取证分析的python工具。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • sleuthkit文件系统和媒体管理取证分析工具
  • recoverjpeg从损坏的设备中恢复JPEG。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • dff带有命令行和图形界面的取证框架。