emldump

  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • dshell网络法证分析框架。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • fridump使用frida的通用内存转储程序。
  • mp3nema一种工具,用于分析和捕获隐藏在MP3文件或流中帧之间的数据,否则称为“带外”数据。