oletools

  • pdfid扫描文件以查找特定的PDF关键字。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • dynamorio动态二进制检测框架。
  • dff带有命令行和图形界面的取证框架。
  • bagbak另一个基于frida的应用解密程序。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • radare2-keystoneRadare2的Keystone汇编插件。