ms-sys

  • eresiERESI逆向工程软件接口。
  • python-rekall记忆取证框架。
  • msvpwn通过二进制修补绕过Windows的身份验证。
  • debinject向*.debs中注入恶意代码。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • naft网络设备取证工具包。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)