bmap-tools

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.