pdfresurrect

  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • periscope一个PE文件检查工具。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • analyzepesig分析PE文件的数字签名。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序