haystack

  • pintool2改进版Pintool。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • sea一种帮助开发二进制程序的工具。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • wmi-forensics用于在WMI存储库中查找证据的脚本。