LaZagne

  • analyzepesig分析PE文件的数字签名。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • regipy用于分析脱机注册表配置单元的库。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • usbripLinux上跟踪USB设备的CLI取证工具
  • mft2csv提取$MFT记录信息并将其记录到csv文件中。
  • spf一个允许快速侦察和部署简单的社会工程钓鱼练习的python工具。