python-oletools

  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • pdfid扫描文件以查找特定的PDF关键字。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • scalpel节俭、高性能的文件雕刻机