log-file-parser

  • regipy用于分析脱机注册表配置单元的库。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • indxcarver从一块数据中雕刻INDX记录。
  • recuperabit用于法医文件系统重建的工具。
  • chromefreak谷歌Chrome的跨平台取证框架
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • safecopy从损坏的介质中提取数据的磁盘数据恢复工具。
  • aimage创建AFF图像的程序。