dumpzilla

  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • Snort一种轻量级的网络入侵检测系统。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • mac-robber一种数字调查工具,从已装入的文件系统中分配的文件中收集数据。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具