dff

  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • powermft强大的命令行$MFT记录编辑器。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • bulk-extractor批量电子邮件和URL提取工具。