ntfs-file-extractor

  • dff带有命令行和图形界面的取证框架。
  • pcapfex包捕获取证提取器。
  • chromefreak谷歌Chrome的跨平台取证框架
  • pdfid扫描文件以查找特定的PDF关键字。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • indx2csvINDX记录的高级解析器。
  • recuperabit用于法医文件系统重建的工具。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序