python2-oletools

  • analyzepesig分析PE文件的数字签名。
  • dutas分析PE文件或外壳代码。
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • hashdeep高级校验和哈希工具。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。