pextractor

  • volatility3高级记忆取证框架
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • dutas分析PE文件或外壳代码。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • tchunt-ng显示存储在文件系统上的加密文件。
  • veles用于二进制数据分析的新的开源工具。
  • DFIRtriageWindows数字取证工具
  • pintool2改进版Pintool。