windows-prefetch-parser

  • pdfresurrect旨在分析PDF文档的工具。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • vinetto用于检查thumbs.db文件的取证工具
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • pcapfex包捕获取证提取器。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。