captipper

  • disitool用于处理Windows可执行文件数字签名的工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • tcpdump网络监控和数据采集工具
  • cottontail捕获通过代理发送的所有RabbitMQ消息。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • python2-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。