indx2csv

  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • guymager用于媒体采集的法医成像仪。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • skypefreakSkype的跨平台取证框架。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。