magicrescue

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • dmde磁盘编辑器和数据恢复软件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • thumbcacheviewer提取Windows thumbcache数据库文件。