mobiusft

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • fridump使用frida的通用内存转储程序。
  • ntdsxtractActive Directory法医框架。
  • chkrootkit检查系统上的rootkit
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。