pextractor

  • fridump使用frida的通用内存转储程序。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • chkrootkit检查系统上的rootkit
  • regreportWindows注册表取证分析工具。
  • redress一种用于分析剥离Go二进制文件的工具。
  • zelos一个全面的二进制仿真和检测平台。
  • ipba2iOS备份分析器
  • pasco检查Internet Explorer缓存文件的内容以供法医检查