periscope

  • log-file-parserNTFS上$LogFile的解析器。
  • hashdb块哈希工具包。
  • ffdec开源FlashSWF反编译器和编辑器。
  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • canari马耳他的转型框架
  • dynamorio动态二进制检测框架。
  • recuperabit用于法医文件系统重建的工具。
  • dumpzilla火狐的法医工具。