swap-digger

  • python-rekall记忆取证框架。
  • hashdb块哈希工具包。
  • indxcarver从一块数据中雕刻INDX记录。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • mftrcrd命令行$MFT记录解码器。
  • indx2csvINDX记录的高级解析器。
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。