chromefreak

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • emldump分析mime文件。
  • regipy用于分析脱机注册表配置单元的库。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • sleuthkit文件系统和媒体管理取证分析工具
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。