disitool

  • undbx从Outlook Express DBX文件中提取电子邮件。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • chkrootkit检查系统上的rootkit
  • mftrcrd命令行$MFT记录解码器。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查