oletools

  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • volafoxMac OS X内存分析工具包。
  • packer-io用于从单个源配置为多个平台创建相同机器映像的工具
  • binaryninja-demo一种新型的倒车平台(演示版)。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。