recoverjpeg

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • naft网络设备取证工具包。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。