pdfid

  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • syft一个CLI工具和go库,用于从容器映像和文件系统生成软件物料清单(SBOM)。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • volatility-extra波动性插件由社区开发和维护。
  • captipper恶意HTTP流量浏览器工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具