mftcarver

  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • volafoxMac OS X内存分析工具包。
  • vinetto用于检查thumbs.db文件的取证工具
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • malheur自动分析恶意软件行为的工具。