guymager

  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。