pngcheck

  • persistencesniperWindows机器中植入的Hunt持久性。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • fastnetmon基于多个数据包捕获引擎构建的高性能DoS/DDOS负载分析器。
  • oletools用于分析Microsoft OLE2文件的工具。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具