mftcarver

  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • pdfid扫描文件以查找特定的PDF关键字。
  • volatility-extra波动性插件由社区开发和维护。
  • dff带有命令行和图形界面的取证框架。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • usnparser用于分析NTFS USN日志的Python脚本。