iosforensic

  • analyzemft从NTFS文件系统分析MFT文件。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • cnamulator使用OpenCNAM API的电话CNAM查找实用程序。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • lazydroid作为bash脚本编写的工具,用于促进Android评估的某些方面