recentfilecache-parser

  • scalpel节俭、高性能的文件雕刻机
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • dmde磁盘编辑器和数据恢复软件。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • aesfix在RAM中查找AES密钥的工具