trid

  • chkrootkit检查系统上的rootkit
  • bgrep二进制GRP.
  • guymager用于媒体采集的法医成像仪。
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • avet防病毒规避工具
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • frida-ios-dump从越狱设备中提取解密的ipa。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。