#1用于解析、解密和提取Android和iOS设备上的WhatsApp数据(包括Google Drive和iCloud备份)的图形化取证工具包,具备自动化报告生成功能。

一个用于逆向工程安卓apk文件的工具

WhatsApp 取证工具

收集、处理并利用来自 MacOS、Windows 和 Linux 的主机数据进行威胁狩猎

适用于 Linux/Android iOS/macOS 的文件系统监控工具

📱 Andriller - 是一款集成多种智能手机取证工具集的软件工具。它能够对 Android 设备进行只读、符合取证规范、非破坏性的数据获取。

最快且最强大的安卓反编译器(原生工具,无需Java VM即可运行),支持APK、DEX、ODEX、OAT、JAR、AAR和CLASS文件。具备恶意行为检测、隐私泄露检测、漏洞检测、路径求解、加壳检测、变量追踪、去混淆、Python和Java脚本、设备内存提取、数据解密与加密等功能。

Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用

面向Android设备的Telegram数据获取与分析GUI取证工具。解析消息、媒体和元数据;生成经完整性验证的报告及密码保护的案例存储。

便携式安卓设备取证获取工具,通过USB调试收集相关数据,以识别潜在的间谍软件或入侵痕迹,并可选择使用age加密进行安全传输。

使用从 iOS ChatStorage.sqlite 或 Android msgstore.db 数据库中提取的媒体密钥,解密 WhatsApp 加密的媒体文件(图片、视频、音频、文档)。

从任何非root的Android设备(支持Android 7+)中提取WhatsApp私钥

Bash 脚本,用于从 "chekcra1ned" 的 iOS 设备中提取数据。

跨平台内存转储工具,利用 Frida 从 iOS、Android 及 Windows 应用程序中提取可访问内存,用于取证分析与渗透测试。

分析、提取并可视化文件及内存转储(Windows、Linux、Android、iPhone、Blackberry、macOS 二进制文件、电子邮件等)中的特征、痕迹和入侵指标。