python-oletools

  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • de4dot.NET除臭剂和解包器。
  • python-dissect.fat一个实现FAT和exFAT文件系统解析器的Dissect模块,通常用于基于闪存的存储设备和UEFI分区。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • ld-shatnerLD Linux代码注入器。