pextractor

  • dexpatcher使用Java修改源代码级别的Android DEX/APK文件。
  • python-rekall记忆取证框架。
  • unstripELF解锁工具。
  • exposeJavaScript的动态符号执行(DSE)引擎
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • DFIRtriageWindows数字取证工具
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具