pev

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • python-rekall记忆取证框架。
  • oletools用于分析Microsoft OLE2文件的工具。