ntfs-file-extractor

  • naft网络设备取证工具包。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • volatility高级内存取证框架
  • autopsy一个用于侦探工具包的GUI。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • vinetto用于检查thumbs.db文件的取证工具