networkminer

  • windows-prefetch-parser解析Windows预取文件。
  • regreportWindows注册表取证分析工具。
  • dmde磁盘编辑器和数据恢复软件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • pdfresurrect旨在分析PDF文档的工具。
  • bittwist一个简单但功能强大的基于libpcap的以太网包生成器。它是为补充tcpdump而设计的,tcpdump本身在捕获网络流量方面做得很好。
  • powermft强大的命令行$MFT记录编辑器。
  • pdfid扫描文件以查找特定的PDF关键字。