haystack

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。