emldump

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • guymager用于媒体采集的法医成像仪。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • autopsy一个用于侦探工具包的GUI。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。