evtkit

  • python-flow.record录制库。
  • indxparse用于检查NTFS项目的工具套件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • ntfs-file-extractor从NTFS中提取文件。
  • guymager用于媒体采集的法医成像仪。
  • ntdsxtractActive Directory法医框架。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。