androick

  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • recuperabit用于法医文件系统重建的工具。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。