Aftermath is een op Swift gebaseerd, open-source raamwerk voor incidentrespons. Aftermath kan worden ingezet door verdedigers om de gegevens van de besmette host te verzamelen en vervolgens te analyseren. Aftermath kan worden ingezet vanuit een MDM (idealiter), maar het kan ook zelfstandig draaien vanaf de opdrachtregel van de geïnfecteerde gebruiker.