ntfs-file-extractor

  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • canari马耳他的转型框架
  • chkrootkit检查系统上的rootkit
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • rekall记忆取证框架。
  • DFIRtriageWindows数字取证工具