skypefreak

  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • aimage创建AFF图像的程序。
  • hashdeep高级校验和哈希工具。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • naft网络设备取证工具包。