regview

  • guymager用于媒体采集的法医成像仪。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • DFIRtriageWindows数字取证工具
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。