periscope

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • ffdec开源FlashSWF反编译器和编辑器。
  • hashdb块哈希工具包。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • volatility3高级记忆取证框架
  • python-frida-toolsFrida CLI工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。