testdisk

  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • zipdump压缩转储实用程序。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • ntdsxtractActive Directory法医框架。
  • chromefreak谷歌Chrome的跨平台取证框架
  • python-oletools分析Microsoft OLE2文件的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)