pextractor

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • binnavi一种二进制分析IDE,允许检查、导航、编辑和注释控制流图和反汇编代码的调用图。
  • amoco另一个分析二进制文件的工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • chromefreak谷歌Chrome的跨平台取证框架
  • pdfid扫描文件以查找特定的PDF关键字。