dff

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • indxcarver从一块数据中雕刻INDX记录。
  • hashdb块哈希工具包。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • pdfresurrect旨在分析PDF文档的工具。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。