dc3dd

  • volafoxMac OS X内存分析工具包。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • ntdsxtractActive Directory法医框架。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • volatility高级内存取证框架
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • mftrcrd命令行$MFT记录解码器。