pextractor

  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • regipy用于分析脱机注册表配置单元的库。
  • pcapfex包捕获取证提取器。
  • log-file-parserNTFS上$LogFile的解析器。
  • loadlibrary将Windows动态链接库移植到Linux。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • ltrace跟踪动态链接程序中的运行时库调用
  • pasco检查Internet Explorer缓存文件的内容以供法医检查