chkrootkit

  • memfetch转储任何用户空间进程内存而不影响其执行。
  • emldump分析mime文件。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • aesfix在RAM中查找AES密钥的工具
  • pdfresurrect旨在分析PDF文档的工具。