lfle

  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • volatility-extra波动性插件由社区开发和维护。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • bulk-extractor批量电子邮件和URL提取工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • captipper恶意HTTP流量浏览器工具。
  • mftrcrd命令行$MFT记录解码器。