pdfresurrect

  • ntfs-file-extractor从NTFS中提取文件。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • chromensics谷歌Chrome取证工具。