stegdetect

  • disitool用于处理Windows可执行文件数字签名的工具。
  • pdfid扫描文件以查找特定的PDF关键字。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • volatility高级内存取证框架
  • regipy用于分析脱机注册表配置单元的库。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。