python2-rekall

  • 描述:记忆取证框架。
  • 类别:
  • 版本:1396.041d6964
  • 官网:
  • 更新:2019-04-11
  • 标签:
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • bmc-toolsRDP位图缓存解析器。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • vinetto用于检查thumbs.db文件的取证工具
  • exiv2exif、iptc和xmp元数据操作库和工具
  • aesfix在RAM中查找AES密钥的工具
  • aimage创建AFF图像的程序。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。