dc3dd

  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • skypefreakSkype的跨平台取证框架。
  • pdfid扫描文件以查找特定的PDF关键字。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • dumpzilla火狐的法医工具。
  • dff带有命令行和图形界面的取证框架。
  • dmde磁盘编辑器和数据恢复软件。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。