myrescue

  • 描述:首先读取未损坏区域的硬盘恢复工具。
  • 类别:
  • 版本:0.9.8
  • 官网:
  • 更新:2023-07-09
  • 标签:
  • mxtract内存提取和分析器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-rekall记忆取证框架。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • chromensics谷歌Chrome取证工具。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • pcapfex包捕获取证提取器。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。