haystack

  • usnparser用于分析NTFS USN日志的Python脚本。
  • metame用于任意可执行文件的简单变形代码引擎。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • bagbak另一个基于frida的应用解密程序。
  • dmde磁盘编辑器和数据恢复软件。
  • sleuthkit文件系统和媒体管理取证分析工具