ntfs-file-extractor

  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • chromensics谷歌Chrome取证工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • vinetto用于检查thumbs.db文件的取证工具
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • ntdsxtractActive Directory法医框架。
  • captipper恶意HTTP流量浏览器工具。