grokevt

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • exiv2exif、iptc和xmp元数据操作库和工具
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • ntdsxtractActive Directory法医框架。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。