pdfbook-analyzer

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • periscope一个PE文件检查工具。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。