pextractor

  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • sleuthkit文件系统和媒体管理取证分析工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • pcapfex包捕获取证提取器。
  • malscan一个简单的PE文件启发式扫描仪。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。