ntdsxtract

  • analyzemft从NTFS文件系统分析MFT文件。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • hashdb块哈希工具包。
  • malheur自动分析恶意软件行为的工具。
  • DFIRtriageWindows数字取证工具