dumpzilla

  • galleta为了法医的目的检查IE的cookie文件的内容
  • usbripLinux上跟踪USB设备的CLI取证工具
  • periscope一个PE文件检查工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • vinetto用于检查thumbs.db文件的取证工具
  • autopsy一个用于侦探工具包的GUI。
  • memfetch转储任何用户空间进程内存而不影响其执行。