periscope

  • DFIRtriageWindows数字取证工具
  • de4dot.NET除臭剂和解包器。
  • vinetto用于检查thumbs.db文件的取证工具
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • analyzemft从NTFS文件系统分析MFT文件。
  • indx2csvINDX记录的高级解析器。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • hashdb块哈希工具包。