evtkit

  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • ntdsxtractActive Directory法医框架。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • volafoxMac OS X内存分析工具包。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。