iosforensic

  • analyzepesig分析PE文件的数字签名。
  • recuperabit用于法医文件系统重建的工具。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • chromefreak谷歌Chrome的跨平台取证框架
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • mftrcrd命令行$MFT记录解码器。
  • malheur自动分析恶意软件行为的工具。