jpegdump

  • zelos一个全面的二进制仿真和检测平台。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • powerstager使用PowerShell的有效负载稳定器。
  • ltrace跟踪动态链接程序中的运行时库调用
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。