regview

  • analyzepesig分析PE文件的数字签名。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • sleuthkit文件系统和媒体管理取证分析工具
  • ntdsxtractActive Directory法医框架。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • scalpel节俭、高性能的文件雕刻机