pextractor

  • volatility3高级记忆取证框架
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • DFIRtriageWindows数字取证工具
  • binaryninja-demo一种新型的倒车平台(演示版)。