memfetch

  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • malheur自动分析恶意软件行为的工具。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • autopsy一个用于侦探工具包的GUI。
  • sleuthkit文件系统和媒体管理取证分析工具
  • windows-prefetch-parser解析Windows预取文件。