dc3dd

  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • skypefreakSkype的跨平台取证框架。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • volafoxMac OS X内存分析工具包。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析