libfvde

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • dmg2img转换(压缩)苹果磁盘图像。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • indxcarver从一块数据中雕刻INDX记录。
  • vinetto用于检查thumbs.db文件的取证工具
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • dmde磁盘编辑器和数据恢复软件。
  • periscope一个PE文件检查工具。