python-oletools

  • dfir-ntfs用于数字取证的NTFS解析器&;事件响应。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • python-frida-toolsFrida CLI工具。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • recuperabit用于法医文件系统重建的工具。