python-oletools

  • setowner允许您将文件所有权设置为任何帐户,只要您具有“还原文件和目录”用户权限。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • python-dissect.sql一个Dissect模块,实现SQLite数据库文件格式的解析器,通常由应用程序用于存储配置数据。
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。