recuperabit

  • python-rekall记忆取证框架。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • analyzepesig分析PE文件的数字签名。
  • mftrcrd命令行$MFT记录解码器。
  • bmc-toolsRDP位图缓存解析器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。