emldump

  • ipba2iOS备份分析器
  • androick一个帮助Android取证分析的python工具。
  • captipper恶意HTTP流量浏览器工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • sleuthkit文件系统和媒体管理取证分析工具
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码