swap-digger

  • vinetto用于检查thumbs.db文件的取证工具
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • hashdeep高级校验和哈希工具。