pextractor

  • pintool2改进版Pintool。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • chromefreak谷歌Chrome的跨平台取证框架
  • ntfs-file-extractor从NTFS中提取文件。
  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。