lfle

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • windows-prefetch-parser解析Windows预取文件。
  • DFIRtriageWindows数字取证工具
  • analyzemft从NTFS文件系统分析MFT文件。
  • zipdump压缩转储实用程序。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • usbripLinux上跟踪USB设备的CLI取证工具