foremost

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • log-file-parserNTFS上$LogFile的解析器。
  • indx2csvINDX记录的高级解析器。
  • aeskeyfind在RAM中查找AES密钥的工具
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。
  • hashdeep高级校验和哈希工具。
  • chromefreak谷歌Chrome的跨平台取证框架