haystack

  • dshell网络法证分析框架。
  • amoco另一个分析二进制文件的工具。
  • zelos一个全面的二进制仿真和检测平台。
  • chkrootkit检查系统上的rootkit
  • binnavi一种二进制分析IDE,允许检查、导航、编辑和注释控制流图和反汇编代码的调用图。
  • msvpwn通过二进制修补绕过Windows的身份验证。
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • avet防病毒规避工具