#1RdpCacheStitcher 是一款支持取证分析师从 RDP 缓存位图中重建有用图像的工具。

Parser for $LogFile on NTFS

查找并消除AI编码代理历史记录中的秘密(Claude Code及其他)。

用于安全高效擦除Linux设备和分区的工具

'Packet Capture Forensic Evidence eXtractor' 是一个从数据包捕获文件中查找并提取文件的工具。

Python工具,解析NTFS $MFT以在事件响应期间复制被锁定的文件,通过读取原始磁盘位置绕过操作系统锁定。支持递归、通配符和多文件复制,并带有缓存以提升性能。

Zscaler ThreatLabz威胁情报团队开发的工具

ATAboy 是一个用户友好的桥接器,允许旧式的仅支持 CHS 模式的 IDE (PATA) 硬盘作为标准 USB 大容量存储设备连接到现代计算机。

去他妈的 文件系统 - 命令行文件搜索工具,绕过操作系统内核直接读取你的磁盘

擦拭、重新安装或从正在运行的GNU/Linux发行版恢复系统。通过SSH,无需重启。

Android 定位服务缓存转储工具

ParanoiDF - 基于 PeePDF 的 PDF 分析套件,作者 Jose Miguel Esparza (http://peepdf.eternal-todo.com/)。新增工具:密码破解、编辑恢复、DRM 移除、恶意 JavaScript 提取等。

一个裸机 x86 工具,用于将物理内存直接转储到磁盘。为冻结内存的冷启动攻击实验构建并测试。