indxparse

  • pdfresurrect旨在分析PDF文档的工具。
  • volatility3高级记忆取证框架
  • ntfs-file-extractor从NTFS中提取文件。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • stegdetect一种自动检测图像中隐写内容的工具。