pdfid

  • chromensics谷歌Chrome取证工具。
  • indxcarver从一块数据中雕刻INDX记录。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • aesfix在RAM中查找AES密钥的工具
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • chromefreak谷歌Chrome的跨平台取证框架
  • usbripLinux上跟踪USB设备的CLI取证工具