sleuthkit

  • python-flow.record录制库。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • python-dissect.target解剖模块将所有其他解剖模块连接在一起。它提供了编程API和命令行工具,允许轻松访问磁盘映像或文件集合(也称为目标)中的各种数据源。
  • wyd从个人文件中获取关键字。IT安全/法医工具。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • ntfs-file-extractor从NTFS中提取文件。
  • python-dissect.oleDissect模块实现了用于对象链接和分析的解析器;嵌入(OLE)格式,通常由Windows操作系统上的文档编辑器使用。
  • stegdetect一种自动检测图像中隐写内容的工具。