memdump

  • windows-prefetch-parser解析Windows预取文件。
  • androick一个帮助Android取证分析的python工具。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • bulk-extractor批量电子邮件和URL提取工具。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。