pextractor

  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪