perl-image-exiftool

  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • osfooler-ng通过nmap或p0f等工具防止远程主动/被动操作系统指纹。
  • fridump使用frida的通用内存转储程序。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • python-dissect.cim一个Dissect模块,为Windows操作系统中使用的Windows公共信息模型(CIM)数据库实现解析器。
  • polyswarm公共和私有polyswarmapi的接口。
  • pdfbook-analyzer用于Facebook内存取证的实用程序。