pextractor

  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • python-pwntoolsCTF框架与开发库
  • patchkit从python强大的二进制补丁。
  • pdfresurrect旨在分析PDF文档的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪