pmdump

  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • volatility3高级记忆取证框架
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • periscope一个PE文件检查工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • guymager用于媒体采集的法医成像仪。