memdump

  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • python-rekall记忆取证框架。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • mboxgrep一种小型的非交互式实用程序,它扫描邮件文件夹中与正则表达式匹配的邮件。它与基本和扩展的POSIX正则表达式进行匹配,并读取和写入各种邮箱格式。