foremost

  • skypefreakSkype的跨平台取证框架。
  • regipy用于分析脱机注册表配置单元的库。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • powermft强大的命令行$MFT记录编辑器。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • volatility高级内存取证框架
  • indxcarver从一块数据中雕刻INDX记录。