indxparse

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • exiv2exif、iptc和xmp元数据操作库和工具