ipba2

  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • guymager用于媒体采集的法医成像仪。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • undbx从Outlook Express DBX文件中提取电子邮件。