ms-sys

  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • DFIRtriageWindows数字取证工具
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • harness交互式远程PowerShell负载。
  • iosforensiciOS取证工具https://www.owasp.org/index.php/projects/owasp_ios forensic
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • mxtract内存提取和分析器。