dc3dd

  • canari马耳他的转型框架
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • bulk-extractor批量电子邮件和URL提取工具。
  • volatility-extra波动性插件由社区开发和维护。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。