scalpel

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • dshell网络法证分析框架。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • powermft强大的命令行$MFT记录编辑器。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。