zipdump

  • regipy用于分析脱机注册表配置单元的库。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。