python-oletools

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • fridump使用frida的通用内存转储程序。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。