aimage

  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • analyzepesig分析PE文件的数字签名。
  • powermft强大的命令行$MFT记录编辑器。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • aeskeyfind在RAM中查找AES密钥的工具
  • dc3ddDD的一个补丁版本,包括一些对计算机取证有用的功能。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。