pextractor

  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • eresiERESI逆向工程软件接口。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • python2-rekall记忆取证框架。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。