memdump

  • oletools用于分析Microsoft OLE2文件的工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • volatility3高级记忆取证框架
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • hashdb块哈希工具包。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。