scalpel

  • mxtract内存提取和分析器。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • recuperabit用于法医文件系统重建的工具。
  • aesfix在RAM中查找AES密钥的工具
  • bulk-extractor批量电子邮件和URL提取工具。
  • analyzemft从NTFS文件系统分析MFT文件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。