oletools

  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • volatility高级内存取证框架
  • fridump使用frida的通用内存转储程序。
  • ntdsxtractActive Directory法医框架。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。