chromefreak

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • DFIRtriageWindows数字取证工具
  • chromensics谷歌Chrome取证工具。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。