python-oletools

  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • DFIRtriageWindows数字取证工具
  • ntdsxtractActive Directory法医框架。
  • redress一种用于分析剥离Go二进制文件的工具。
  • python-rekall记忆取证框架。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • tekdefense-automaterIP URL和MD5 OSInt分析