windows-prefetch-parser

  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • tchunt-ng显示存储在文件系统上的加密文件。
  • volatility高级内存取证框架
  • hashdeep高级校验和哈希工具。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • volafoxMac OS X内存分析工具包。
  • vinetto用于检查thumbs.db文件的取证工具
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.