pdfbook-analyzer

  • windows-prefetch-parser解析Windows预取文件。
  • fridump使用frida的通用内存转储程序。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • ntfs-file-extractor从NTFS中提取文件。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • periscope一个PE文件检查工具。