dcfldd

  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • chromensics谷歌Chrome取证工具。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。