bmap-tools

  • mftrcrd命令行$MFT记录解码器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • ntdsxtractActive Directory法医框架。
  • dmg2img转换(压缩)苹果磁盘图像。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-flow.record录制库。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。