hashdeep

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • ntfs-file-extractor从NTFS中提取文件。
  • analyzemft从NTFS文件系统分析MFT文件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.