python-oletools

  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • wcc巫术编译器集合。
  • ecfs扩展核心文件快照格式。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。