trid

  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • python-dissect.ntfs一个实现NTFS文件系统解析器的Dissect模块,由Windows操作系统使用。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • bmc-toolsRDP位图缓存解析器。
  • vinetto用于检查thumbs.db文件的取证工具
  • powermft强大的命令行$MFT记录编辑器。