dcfldd

  • dshell网络法证分析框架。
  • indxcarver从一块数据中雕刻INDX记录。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • volatility3高级记忆取证框架
  • python2-rekall记忆取证框架。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • volafoxMac OS X内存分析工具包。