evtkit

  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • bulk-extractor批量电子邮件和URL提取工具。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • pcapfex包捕获取证提取器。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • myrescue首先读取未损坏区域的硬盘恢复工具。