naft

  • vinetto用于检查thumbs.db文件的取证工具
  • dshell网络法证分析框架。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • volatility-extra波动性插件由社区开发和维护。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • volatility3高级记忆取证框架