memdump

  • vinetto用于检查thumbs.db文件的取证工具
  • canari马耳他的转型框架
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • hashdeep高级校验和哈希工具。
  • chkrootkit检查系统上的rootkit
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • chromefreak谷歌Chrome的跨平台取证框架