#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

تحقيق رقمي جنائي موزع وفوري بسرعة السحابة

صندوق أدوات التحليل الجنائي المباشر سهل الاستخدام لنقاط النهاية في لينكس

صندوق رمل هندسة عكسية قابل للبرمجة بلغة بايثون، إطار عمل لأجهزة الافتراضية للتجهيز والفحص يعتمد على QEMU

إطار عمل متقدم للطب الشرعي للذاكرة

إطار عمل Rekall للطب الشرعي للذاكرة