magicrescue

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • chromensics谷歌Chrome取证工具。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • dumpzilla火狐的法医工具。
  • DFIRtriageWindows数字取证工具
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。