dc3dd

  • tchunt-ng显示存储在文件系统上的加密文件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • chromensics谷歌Chrome取证工具。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。