zipdump

  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • pdfid扫描文件以查找特定的PDF关键字。
  • regreportWindows注册表取证分析工具。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • python2-rekall记忆取证框架。
  • magicrescue在阻止设备上查找和恢复已删除的文件