dumpzilla

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • mxtract内存提取和分析器。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • malheur自动分析恶意软件行为的工具。
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • indxparse用于检查NTFS项目的工具套件。
  • python-flow.record录制库。