oletools

  • ntdsxtractActive Directory法医框架。
  • volatility-extra波动性插件由社区开发和维护。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • analyzemft从NTFS文件系统分析MFT文件。