lfle

  • chromensics谷歌Chrome取证工具。
  • indxparse用于检查NTFS项目的工具套件。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • autopsy一个用于侦探工具包的GUI。
  • pdfresurrect旨在分析PDF文档的工具。