indxcarver

  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • analyzepesig分析PE文件的数字签名。
  • guymager用于媒体采集的法医成像仪。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • oletools用于分析Microsoft OLE2文件的工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。