evtkit

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • Snort一种轻量级的网络入侵检测系统。
  • bmc-toolsRDP位图缓存解析器。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • recuperabit用于法医文件系统重建的工具。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查