pev

  • analyzemft从NTFS文件系统分析MFT文件。
  • flasmSWF字节码反汇编工具
  • resourcehacker用于Windows B®应用程序的资源编译器和反编译器。
  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • dumpzilla火狐的法医工具。
  • autopsy一个用于侦探工具包的GUI。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。