oletools

  • radare2-keystoneRadare2的Keystone汇编插件。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • volatility-extra波动性插件由社区开发和维护。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • dmg2img转换(压缩)苹果磁盘图像。