mftcarver

  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • pcapfex包捕获取证提取器。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • volatility高级内存取证框架