mft2csv

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • dff带有命令行和图形界面的取证框架。
  • fridump使用frida的通用内存转储程序。
  • mimipenguin从当前Linux用户转储登录密码的工具。