peepdf

  • php-malware-finder检测潜在的恶意PHP文件。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • dmg2img转换(压缩)苹果磁盘图像。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • vinetto用于检查thumbs.db文件的取证工具