pev

  • dutas分析PE文件或外壳代码。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • mxtract内存提取和分析器。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • pcapfex包捕获取证提取器。
  • flasmSWF字节码反汇编工具
  • Snort一种轻量级的网络入侵检测系统。
  • windows-prefetch-parser解析Windows预取文件。