testdisk

  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • rekall记忆取证框架。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • ntfs-file-extractor从NTFS中提取文件。
  • python-rekall记忆取证框架。