* [[Dcfldd]] - Uso di dcfldd come strumento di imaging * [[NIST HashSets]] - Dove trovare e come manipolare gli hash sets NSRL-NIST * [[Xmount]] - Un tool per montare le immagini di Encase come dischi dentro Vmware o Virtualbox o Xen o Kvm o... ci siamo capiti * {{ :forensics:fccu-hacklu-0.4.pdf |}}- un PDF interessante con un sacco di trucchi per analisi forense con Linux * [[LiveKeywordSearch]] - Come cercare keyword "al volo" senza immagine del disco usando Linux live * http://www.nirsoft.net - Ha un sacco di programmi utili per le cache, le history, le password. * Testdisk / Photorec / Foremost / dc3dd / kpartx / losetup