bulk-extractor

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • ntfs-file-extractor从NTFS中提取文件。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • guymager用于媒体采集的法医成像仪。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • mibble一个用Java编写的开源SNMP MIB解析器(或SMI解析器)。它可以用于读取SNMP MIB文件以及简单的ASN.1文件。
  • undbx从Outlook Express DBX文件中提取电子邮件。