mp3nema

  • powermft强大的命令行$MFT记录编辑器。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • naft网络设备取证工具包。
  • mftrcrd命令行$MFT记录解码器。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • rsakeyfind在RAM中查找RSA密钥的工具。