recoverjpeg

  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • regipy用于分析脱机注册表配置单元的库。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • chromensics谷歌Chrome取证工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • ipba2iOS备份分析器