bmap-tools

  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • mftrcrd命令行$MFT记录解码器。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。