extractusnjrnl

  • indxparse用于检查NTFS项目的工具套件。
  • python-rekall记忆取证框架。
  • chromensics谷歌Chrome取证工具。
  • volafoxMac OS X内存分析工具包。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。