ntdsxtract

  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • python2-rekall记忆取证框架。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • perl-image-exiftool支持原始文件的exif信息的读写器