pextractor

  • swftoolsSWF操作和创建实用程序的集合
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • redress一种用于分析剥离Go二进制文件的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • damm内存中恶意软件的差异分析。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。