dc3dd

  • disitool用于处理Windows可执行文件数字签名的工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • captipper恶意HTTP流量浏览器工具。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。