bulk-extractor

  • open-iscsiiSCSI用户区工具
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • shelling对错误编写的操作系统命令注入消毒剂的剖析的一种冒犯性方法。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。