oletools

  • disitool用于处理Windows可执行文件数字签名的工具。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • dotpeek免费的.NET反编译程序和程序集浏览器。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。