jpegdump

  • Snort一种轻量级的网络入侵检测系统。
  • ntdsxtractActive Directory法医框架。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。