python-dissect.evidence

  • 描述:一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • 类别:
  • 版本:3.10.r0.g852ced4
  • 官网:
  • 更新:2024-11-25
  • 标签:
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • recuperabit用于法医文件系统重建的工具。
  • python-rekall记忆取证框架。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。