博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
haystack
Hacking Tools
2043 阅读
描述:
用于从进程内存堆分析内存结构取证中查找C结构的python框架。
类别:
binary
forensic
版本:
1823.c178b5a
官网:
https://github.com/trolldbois/python-haystack
更新:
2017-11-19
标签:
相关安全工具
haystack的更多信息
saruman
:
ELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
mikrotik-npk
:
用于操作Mikrotik NPK格式的python工具。
hyperion-crypter
:
32位可移植可执行文件的运行时加密程序。
rifiuti2
:
重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
syringe
:
一个通用的dll&code注入实用程序。
python-dissect.executable
:
一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
quickscope
:
静态分析windows、linux、osx、可执行文件以及APK文件。
pe-sieve
:
扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏