memdump

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • windows-prefetch-parser解析Windows预取文件。
  • aesfix在RAM中查找AES密钥的工具
  • ipba2iOS备份分析器
  • bmc-toolsRDP位图缓存解析器。
  • autopsy一个用于侦探工具包的GUI。
  • afflib一种可扩展的开放式格式,用于存储磁盘图像和相关的取证信息。