indxcarver

  • log-file-parserNTFS上$LogFile的解析器。
  • powermft强大的命令行$MFT记录编辑器。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。