mft2csv

  • tchunt-ng显示存储在文件系统上的加密文件。
  • volafoxMac OS X内存分析工具包。
  • python2-rekall记忆取证框架。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • DFIRtriageWindows数字取证工具