pextractor

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • damm内存中恶意软件的差异分析。
  • regripper用作Windows注册表数据提取命令行或GUI工具的开源取证软件。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。