periscope

  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • viper二进制分析框架。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • dcflddDCFL(国防部计算机取证实验室)DD替换为哈希
  • windows-prefetch-parser解析Windows预取文件。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。