dff

  • oletools用于分析Microsoft OLE2文件的工具。
  • scalpel节俭、高性能的文件雕刻机
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python2-rekall记忆取证框架。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pcapfex包捕获取证提取器。