pextractor

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • powermft强大的命令行$MFT记录编辑器。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • ffdec开源FlashSWF反编译器和编辑器。
  • ld-shatnerLD Linux代码注入器。
  • scalpel节俭、高性能的文件雕刻机