ms-sys

  • evilize用于创建MD5冲突二进制文件的工具。
  • upx终极可执行压缩程序。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • magicrescue在阻止设备上查找和恢复已删除的文件
  • sleuthkit文件系统和媒体管理取证分析工具
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • captipper恶意HTTP流量浏览器工具。
  • memimager使用ntsystemdebugcontrol执行内存转储。