pextractor

  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • regreportWindows注册表取证分析工具。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • dff带有命令行和图形界面的取证框架。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。