pev

  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • mara-framework移动应用程序逆向工程和分析框架。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • jd-gui一个独立的图形工具,显示.class文件的Java源代码。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • indxparse用于检查NTFS项目的工具套件。