ms-sys

  • ltrace跟踪动态链接程序中的运行时库调用
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • sea一种帮助开发二进制程序的工具。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • GetDroid一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。
  • dff带有命令行和图形界面的取证框架。