regrippy

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • ntdsxtractActive Directory法医框架。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • bmc-toolsRDP位图缓存解析器。