peepdf

  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • malheur自动分析恶意软件行为的工具。
  • bmc-toolsRDP位图缓存解析器。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • oletools用于分析Microsoft OLE2文件的工具。
  • vinetto用于检查thumbs.db文件的取证工具