autopsy

  • hashdb块哈希工具包。
  • mxtract内存提取和分析器。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • dshell网络法证分析框架。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • volatility高级内存取证框架
  • powermft强大的命令行$MFT记录编辑器。