emldump

  • autopsy一个用于侦探工具包的GUI。
  • regreportWindows注册表取证分析工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • recuperabit用于法医文件系统重建的工具。
  • ntdsxtractActive Directory法医框架。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • indxcarver从一块数据中雕刻INDX记录。