truehunter

  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • python2-rekall记忆取证框架。
  • aeskeyfind在RAM中查找AES密钥的工具
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。