mftrcrd

  • ntdsxtractActive Directory法医框架。
  • DFIRtriageWindows数字取证工具
  • scalpel节俭、高性能的文件雕刻机
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。