galleta

  • pdfresurrect旨在分析PDF文档的工具。
  • dff带有命令行和图形界面的取证框架。
  • analyzepesig分析PE文件的数字签名。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。