pngcheck

  • malcom使用网络流量的图形表示分析系统的网络通信。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • analyzepesig分析PE文件的数字签名。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • silenteye跨平台应用程序设计,便于使用隐写术。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。