grokevt

  • bulk-extractor批量电子邮件和URL提取工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • dmg2img转换(压缩)苹果磁盘图像。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。