eindeutig

  • 描述:检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • 类别:
  • 版本:20050628_1
  • 官网:http://www.jonesdykstra.com/
  • 更新:2017-04-24
  • 标签:
  • volatility3高级记忆取证框架
  • stegdetect一种自动检测图像中隐写内容的工具。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。