foremost

  • periscope一个PE文件检查工具。
  • aesfix在RAM中查找AES密钥的工具
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • autopsy一个用于侦探工具包的GUI。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • dmde磁盘编辑器和数据恢复软件。