emldump

  • mxtract内存提取和分析器。
  • pcapfex包捕获取证提取器。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • zipdump压缩转储实用程序。
  • androick一个帮助Android取证分析的python工具。
  • analyzemft从NTFS文件系统分析MFT文件。