libfvde

  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • skypefreakSkype的跨平台取证框架。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • mftrcrd命令行$MFT记录解码器。