oletools

  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • amber反光PE封隔器。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • python-rekall记忆取证框架。
  • binaryninja一种新型的倒车平台(演示版)。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • unstripELF解锁工具。