libfvde

  • naft网络设备取证工具包。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • analyzemft从NTFS文件系统分析MFT文件。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • usbripLinux上跟踪USB设备的CLI取证工具
  • indxcarver从一块数据中雕刻INDX记录。
  • pdfresurrect旨在分析PDF文档的工具。
  • oletools用于分析Microsoft OLE2文件的工具。