oletools

  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • indxparse用于检查NTFS项目的工具套件。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • ntdsxtractActive Directory法医框架。
  • Snort一种轻量级的网络入侵检测系统。
  • mftrcrd命令行$MFT记录解码器。
  • dff带有命令行和图形界面的取证框架。