libfvde

  • ntfs-file-extractor从NTFS中提取文件。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • bmc-toolsRDP位图缓存解析器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。