recoverjpeg

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • periscope一个PE文件检查工具。
  • analyzepesig分析PE文件的数字签名。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • fridump使用frida的通用内存转储程序。
  • python-dissect.evidence一个Dissect模块,为各种法医证据文件容器实现解析器,目前包括AD1、ASDF和EWF。