volatility

  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • indxcarver从一块数据中雕刻INDX记录。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • dmg2img转换(压缩)苹果磁盘图像。
  • memimager使用ntsystemdebugcontrol执行内存转储。