naft

  • pcapfex包捕获取证提取器。
  • pdfresurrect旨在分析PDF文档的工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • guymager用于媒体采集的法医成像仪。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • ntdsxtractActive Directory法医框架。
  • autopsy一个用于侦探工具包的GUI。