pdfid

  • undbx从Outlook Express DBX文件中提取电子邮件。
  • pcapfex包捕获取证提取器。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • hashdb块哈希工具包。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。