python-oletools

  • dotpeek免费的.NET反编译程序和程序集浏览器。
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • ltrace跟踪动态链接程序中的运行时库调用
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • regipy用于分析脱机注册表配置单元的库。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。