trid

  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • indxparse用于检查NTFS项目的工具套件。
  • justdecompileJustDecompile的反编译引擎。
  • ntdsxtractActive Directory法医框架。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。