indxcarver

  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • bulk-extractor批量电子邮件和URL提取工具。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • scalpel节俭、高性能的文件雕刻机