lfle

  • windows-prefetch-parser解析Windows预取文件。
  • dshell网络法证分析框架。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • volafoxMac OS X内存分析工具包。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • periscope一个PE文件检查工具。
  • mboxgrep一种小型的非交互式实用程序,它扫描邮件文件夹中与正则表达式匹配的邮件。它与基本和扩展的POSIX正则表达式进行匹配,并读取和写入各种邮箱格式。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)