memdump

  • chkrootkit检查系统上的rootkit
  • zipdump压缩转储实用程序。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • scalpel节俭、高性能的文件雕刻机
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • skypefreakSkype的跨平台取证框架。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • pasco检查Internet Explorer缓存文件的内容以供法医检查