zipdump

  • memfetch转储任何用户空间进程内存而不影响其执行。
  • indxparse用于检查NTFS项目的工具套件。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • DFIRtriageWindows数字取证工具
  • python-oletools分析Microsoft OLE2文件的工具。
  • scalpel节俭、高性能的文件雕刻机
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • periscope一个PE文件检查工具。