trid

  • binaryninja-python用python编写的二进制忍者原型。
  • DFIRtriageWindows数字取证工具
  • oletools用于分析Microsoft OLE2文件的工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • dotpeek免费的.NET反编译程序和程序集浏览器。
  • periscope一个PE文件检查工具。
  • sleuthkit文件系统和媒体管理取证分析工具