ms-sys

  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • jynx2原始jynx ld_预加载rootkit的扩展
  • analyzemft从NTFS文件系统分析MFT文件。
  • remot3d对PHP语言的简单利用。
  • webacooWeb后门cookie脚本工具包。
  • viper二进制分析框架。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • smapShellcode映射器-用于Shellcode分析的简便工具。