lfle

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • guymager用于媒体采集的法医成像仪。
  • volafoxMac OS X内存分析工具包。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • pdfresurrect旨在分析PDF文档的工具。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。