ntdsxtract

  • indxparse用于检查NTFS项目的工具套件。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • ntfs-file-extractor从NTFS中提取文件。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。