reglookup

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • dff带有命令行和图形界面的取证框架。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。