mft2csv

  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • skypefreakSkype的跨平台取证框架。
  • aesfix在RAM中查找AES密钥的工具
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • disitool用于处理Windows可执行文件数字签名的工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。