foremost

  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • dff带有命令行和图形界面的取证框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • python-oletools分析Microsoft OLE2文件的工具。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • pdfresurrect旨在分析PDF文档的工具。