zipdump

  • pdfresurrect旨在分析PDF文档的工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。