pev

  • iaitoRADEAR2逆向工程框架的QT和C++图形用户界面
  • python-dissect.xfs一个实现XFS文件系统解析器的Dissect模块,通常由RedHat Linux发行版使用。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • pe-bear一个免费的PE文件反转工具。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • bulk-extractor批量电子邮件和URL提取工具。
  • volafoxMac OS X内存分析工具包。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。