* [[/Dcfldd]] - Uso di dcfldd come strumento di imaging * [[/NIST HashSets]] - Dove trovare e come manipolare gli hash sets NSRL-NIST * [[/Xmount]] - Un tool per montare le immagini di Encase come dischi dentro Vmware o Virtualbox o Xen o Kvm o... ci siamo capiti * [[/Encase]] - Appunti sull'uso di Encase * [[attachment:Fccu-hacklu-0.4.pdf]] - un PDF interessante con un sacco di trucchi per analisi forense con Linux * [[/LiveKeywordSearch]] - Come cercare keyword "al volo" senza immagine del disco usando Linux live * http://www.nirsoft.net - Ha un sacco di programmi utili per le cache, le history, le password. * Testdisk / Photorec / Foremost / dc3dd / kpartx / losetup