truehunter

  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • analyzepesig分析PE文件的数字签名。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • DFIRtriageWindows数字取证工具
  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • indxcarver从一块数据中雕刻INDX记录。