androick

  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • android-udev-rulesandroid udev规则。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • fridump使用frida的通用内存转储程序。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • pdfresurrect旨在分析PDF文档的工具。