emldump

  • oletools用于分析Microsoft OLE2文件的工具。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • dmg2img转换(压缩)苹果磁盘图像。