regreport

  • dumpzilla火狐的法医工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • indxparse用于检查NTFS项目的工具套件。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • volatility-extra波动性插件由社区开发和维护。