bmap-tools

  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • pdfid扫描文件以查找特定的PDF关键字。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • naft网络设备取证工具包。
  • powermft强大的命令行$MFT记录编辑器。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。