myrescue

  • 描述:首先读取未损坏区域的硬盘恢复工具。
  • 类别:
  • 版本:0.9.8
  • 官网:
  • 更新:2023-07-09
  • 标签:
  • dff带有命令行和图形界面的取证框架。
  • dumpzilla火狐的法医工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。