ms-sys

  • memimager使用ntsystemdebugcontrol执行内存转储。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • imagemounter命令行实用程序和python包,以简化法医磁盘映像的(卸载)安装。
  • cminer在PE文件中枚举代码洞穴的工具。
  • analyzepesig分析PE文件的数字签名。
  • dotpeek免费的.NET反编译程序和程序集浏览器。
  • elfkickers收集ELF公用设施(包括SStrip)
  • volatility-extra波动性插件由社区开发和维护。