memdump

  • chromefreak谷歌Chrome的跨平台取证框架
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • zipdump压缩转储实用程序。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!