malwaredetect

  • sea一种帮助开发二进制程序的工具。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • chromensics谷歌Chrome取证工具。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • rekall记忆取证框架。