ms-sys

  • u3-pwn一种工具,用于自动向sandisk智能USB设备注入可执行文件,并安装默认的U3软件。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • elfparser跨平台ELF分析。
  • analyzepesig分析PE文件的数字签名。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • exposeJavaScript的动态符号执行(DSE)引擎
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。