malheur

  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • virustotal命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • air一个GUI前端到DD/DC3DD,设计用于轻松创建法医图像。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。