hashdeep

  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • naft网络设备取证工具包。
  • dmde磁盘编辑器和数据恢复软件。