analyzepesig

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • vinetto用于检查thumbs.db文件的取证工具
  • ld-shatnerLD Linux代码注入器。
  • hashdeep高级校验和哈希工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • rbasefind固件基址搜索工具。
  • mftrcrd命令行$MFT记录解码器。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查