regreport

  • aimage创建AFF图像的程序。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • Snort一种轻量级的网络入侵检测系统。
  • chromefreak谷歌Chrome的跨平台取证框架
  • magicrescue在阻止设备上查找和恢复已删除的文件