recentfilecache-parser

  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • guymager用于媒体采集的法医成像仪。
  • ntfs-file-extractor从NTFS中提取文件。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。
  • volafoxMac OS X内存分析工具包。
  • pcapfex包捕获取证提取器。