extundelete

  • volatility-extra波动性插件由社区开发和维护。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • mboxgrep一种小型的非交互式实用程序,它扫描邮件文件夹中与正则表达式匹配的邮件。它与基本和扩展的POSIX正则表达式进行匹配,并读取和写入各种邮箱格式。