evtkit

  • periscope一个PE文件检查工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • Snort一种轻量级的网络入侵检测系统。
  • hashdb块哈希工具包。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • python2-oletools分析Microsoft OLE2文件的工具。