make-pdf

  • python-dissect.volume一个Dissect模块,为不同的磁盘卷和分区系统(例如LVM2、GPT和MBR)实现解析器。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • Snort一种轻量级的网络入侵检测系统。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。