perl-image-exiftool

  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • ntdsxtractActive Directory法医框架。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • orjail一种更安全的强制程序独占使用tor网络的方法。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • persistencesniperWindows机器中植入的Hunt持久性。
  • regipy用于分析脱机注册表配置单元的库。