captipper

  • regipy用于分析脱机注册表配置单元的库。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • polyswarm公共和私有polyswarmapi的接口。
  • httpry一种专门设计的包嗅探器,用于显示和记录HTTP流量。
  • indxcarver从一块数据中雕刻INDX记录。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • rsakeyfind在RAM中查找RSA密钥的工具。