emldump

  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • powermft强大的命令行$MFT记录编辑器。
  • pdfresurrect旨在分析PDF文档的工具。
  • dmg2img转换(压缩)苹果磁盘图像。
  • DFIRtriageWindows数字取证工具
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • chromefreak谷歌Chrome的跨平台取证框架