pmdump

  • undbx从Outlook Express DBX文件中提取电子邮件。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • mxtract内存提取和分析器。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • guymager用于媒体采集的法医成像仪。