ntfs-file-extractor

  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • dshell网络法证分析框架。
  • canari马耳他的转型框架
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • zipdump压缩转储实用程序。
  • DFIRtriageWindows数字取证工具
  • rekall记忆取证框架。