powermft

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • zipdump压缩转储实用程序。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • pdfid扫描文件以查找特定的PDF关键字。
  • dshell网络法证分析框架。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • guymager用于媒体采集的法医成像仪。
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。