ms-sys

  • patchkit从python强大的二进制补丁。
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • viper二进制分析框架。
  • veles用于二进制数据分析的新的开源工具。
  • volatility高级内存取证框架
  • exe2image一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。