pdfbook-analyzer

  • rekall记忆取证框架。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • fridump使用frida的通用内存转储程序。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • emldump分析mime文件。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。