grokevt

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • dumpzilla火狐的法医工具。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。