truehunter

  • mxtract内存提取和分析器。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • zipdump压缩转储实用程序。
  • hashdb块哈希工具包。
  • pcapfex包捕获取证提取器。
  • vinetto用于检查thumbs.db文件的取证工具
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • regreportWindows注册表取证分析工具。