malwaredetect

  • malscan一个简单的PE文件启发式扫描仪。
  • emldump分析mime文件。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • scrounge-ntfs用于NTFS文件系统的数据恢复程序
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • indxparse用于检查NTFS项目的工具套件。