dmde

  • 描述:磁盘编辑器和数据恢复软件。
  • 类别:
  • 版本:3.8.0.790
  • 官网:
  • 更新:2021-06-28
  • 标签:
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • aesfix在RAM中查找AES密钥的工具
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • autopsy一个用于侦探工具包的GUI。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • galleta为了法医的目的检查IE的cookie文件的内容