mac-robber

  • volatility-extra波动性插件由社区开发和维护。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • autopsy一个用于侦探工具包的GUI。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。