safecopy

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • python-flow.record录制库。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • scalpel节俭、高性能的文件雕刻机