evtkit

  • autopsy一个用于侦探工具包的GUI。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • oletools用于分析Microsoft OLE2文件的工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。