peepdf

  • dmg2img转换(压缩)苹果磁盘图像。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • aesfix在RAM中查找AES密钥的工具
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。