grokevt

  • pdfid扫描文件以查找特定的PDF关键字。
  • dumpzilla火狐的法医工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • hashdeep高级校验和哈希工具。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • autopsy一个用于侦探工具包的GUI。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • oletools用于分析Microsoft OLE2文件的工具。