memimager

  • stenographer一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • chromefreak谷歌Chrome的跨平台取证框架
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • dmde磁盘编辑器和数据恢复软件。
  • androick一个帮助Android取证分析的python工具。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。