SANS Forensicで各種のアプリケーションファイルのコンテンツおよびメタデータを参照するためのツールが挙げられています。
Windows Viewers & Information Extractors for Various File Types
http://sansforensics.wordpress.com/2008/12/17/windows-viewers-informatio...
単独利用というよりはEnCaseなどの調査ソフト上で外部ビューアとして連携させる使い方がメインになるかもしれません。紹介されているツールと以下のサイトの情報をあわせて概要を紹介します。
A Computer Repair Utility Kit You Can Run From a Thumb Drive
http://www.readwriteweb.com/archives/a_computer_repair_utility_kit.php
Regripper
http://www.regripper.net/
レジストリ、いわゆるハイブファイルから有用な情報を抽出します。GUI(左)、CUI(右)の両方存在します。
NavRoad Offline HTML Browser
http://www.faico.net/navroad/
オフラインブラウザです。キャッシュを正常に表示したりする際に使えます。
各種のアーカイブファイルを参照、操作できます。GUI(左)、CUI(右)両方存在します。
GlobFX Swiff Player
http://www.globfx.com/products/swfplayer/
SWF形式のファイルビューアです。
Wimpy FLV Player
http://www.wimpyplayer.com/products/wimpy_standalone_flv_player.html
FLV形式のファイルビューアです。
SQLite Database browser
http://sqlitebrowser.sourceforge.net/
SQLite形式のデータベースファイル操作、参照ソフトです。
Exiftool
http://www.sno.phy.queensu.ca/~phil/exiftool/
メタデータ参照ツールです。実行ファイルにドラッグ&ドロップするとそのファイルのメタデータを表示します。
画像系、Office系のファイルが対象です。
Access PDF pdftk
http://www.accesspdf.com/pdftk/
PDF形式のファイルのメタデータを抽出します。
Pinpoint MetaViewer
http://www.pinpointlabs.com/free_tools/hash/
Office系のファイルのメタデータを抽出するGUIツールです。
Codeplex JSON Viewer
http://www.codeplex.com/JsonViewer/Release/ProjectReleases.aspx?ReleaseI...
JSON形式のファイルビューアです。まだ試したことはありませんが、Gmailファイルの解析に使えるようです。
.Net Framework 2.0以上が必要です。
Extract
http://gnunet.org/libextractor/
メタデータ抽出ツールです。色々な形式のファイルに対応していますがまだ試したことはありません。
TrID - File Identifier
http://mark0.net/soft-trid-e.html
ファイルタイプ識別ツールです。本体(trid_w32.zip)と定義ファイル(triddefs.zip)を入手し、展開後に同一フォルダに格納します。
コマンドプロンプトで引数にファイルを指定して実行するとパーセンテージでファイル種別を判定します。