periscope

  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • skypefreakSkype的跨平台取证框架。
  • cminer在PE文件中枚举代码洞穴的工具。
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • wcc巫术编译器集合。
  • regipy用于分析脱机注册表配置单元的库。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希