peepdf

  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • php-malware-finder检测潜在的恶意PHP文件。
  • periscope一个PE文件检查工具。
  • fridump使用frida的通用内存转储程序。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • aeskeyfind在RAM中查找AES密钥的工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。