shadowexplorer

  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python2-rekall记忆取证框架。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。