windows-prefetch-parser

  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • dumpzilla火狐的法医工具。
  • mobiusft一个用python/gtk编写的开源法医框架,用于管理案例和案例项,为开发扩展提供了一个抽象接口。
  • sleuthkit文件系统和媒体管理取证分析工具
  • emldump分析mime文件。
  • ntfs-file-extractor从NTFS中提取文件。
  • aimage创建AFF图像的程序。
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。