analyzepesig

  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • dutas分析PE文件或外壳代码。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • swftoolsSWF操作和创建实用程序的集合
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • bytecode-viewerJava 8/Android APK逆向工程套件。