indxcarver

  • disitool用于处理Windows可执行文件数字签名的工具。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • ntfs-file-extractor从NTFS中提取文件。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • androick一个帮助Android取证分析的python工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。