lfle

  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • analyzepesig分析PE文件的数字签名。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • fridump使用frida的通用内存转储程序。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • autopsy一个用于侦探工具包的GUI。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • indxparse用于检查NTFS项目的工具套件。