#1收集、处理并利用来自 MacOS、Windows 和 Linux 的主机数据进行威胁狩猎

分析、提取并可视化文件及内存转储(Windows、Linux、Android、iPhone、Blackberry、macOS 二进制文件、电子邮件等)中的特征、痕迹和入侵指标。

从任何非root的Android设备(支持Android 7+)中提取WhatsApp私钥

精选的 Android 取证产物与日志路径参考,附有 CTF 题解、研究论文及移动设备分析工具的链接。

Bash 脚本,用于从 "chekcra1ned" 的 iOS 设备中提取数据。

加密的点对点网状VPN,用于远程移动取证,支持无线ADB和libimobiledevice数据获取、网络监控以及跨NAT和防火墙的入侵检测。

适用于移动安全、恶意软件分析和取证的 Linux 发行版

便携式安卓设备取证获取工具,通过USB调试收集相关数据,以识别潜在的间谍软件或入侵痕迹,并可选择使用age加密进行安全传输。

ELEGANTBOUNCER 是一款用于检测基于文件的移动端漏洞利用的工具。


面向Android设备的Telegram数据获取与分析GUI取证工具。解析消息、媒体和元数据;生成经完整性验证的报告及密码保护的案例存储。

用于恢复 ES 文件浏览器加密文件(.eslock)的实用工具

Cellebrite Physical Analyzer Python 脚本,为分析人员提供扩展功能

Gallery Vault 转储恢复工具,具备自动发现、密钥派生和自动媒体恢复功能。