netripper

  • resourcehacker用于Windows B®应用程序的资源编译器和反编译器。
  • winrelay与IPv4和IPv6同时工作的TCP/UDP转发器/重定向器。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • regreportWindows注册表取证分析工具。
  • eraserWindows工具,它允许您使用精心选择的模式将敏感数据覆盖几次,从而从硬盘中完全删除敏感数据。
  • Evil-WinRM用于渗透测试的终极Windows远程管理shell