fridump

  • bmc-toolsRDP位图缓存解析器。
  • log-file-parserNTFS上$LogFile的解析器。
  • chromensics谷歌Chrome取证工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • androick一个帮助Android取证分析的python工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)