exiv2

  • polyswarm-api公共和私有polyswarmapi的接口。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • vinetto用于检查thumbs.db文件的取证工具
  • tor-browser-enTor浏览器包:使用Firefox和Tor进行匿名浏览
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。