disitool

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • volafoxMac OS X内存分析工具包。
  • windows-prefetch-parser解析Windows预取文件。
  • powermft强大的命令行$MFT记录编辑器。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!