grokevt

  • python-oletools分析Microsoft OLE2文件的工具。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • captipper恶意HTTP流量浏览器工具。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。