foremost

  • analyzepesig分析PE文件的数字签名。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • thumbcacheviewer提取Windows thumbcache数据库文件。