ipba2

  • chromensics谷歌Chrome取证工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。