dc3dd

  • mxtract内存提取和分析器。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • ntdsxtractActive Directory法医框架。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bmc-toolsRDP位图缓存解析器。
  • skypefreakSkype的跨平台取证框架。