jpegdump

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • autopsy一个用于侦探工具包的GUI。
  • amber反光PE封隔器。