mftcarver

  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • volatility-extra波动性插件由社区开发和维护。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • regipy用于分析脱机注册表配置单元的库。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • chromefreak谷歌Chrome的跨平台取证框架
  • undbx从Outlook Express DBX文件中提取电子邮件。