networkminer

  • dumpzilla火狐的法医工具。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • bittwist一个简单但功能强大的基于libpcap的以太网包生成器。它是为补充tcpdump而设计的,tcpdump本身在捕获网络流量方面做得很好。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • chromensics谷歌Chrome取证工具。