python2-oletools

  • dutas分析PE文件或外壳代码。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • hashdeep高级校验和哈希工具。
  • avet防病毒规避工具
  • justdecompileJustDecompile的反编译引擎。
  • malscan一个简单的PE文件启发式扫描仪。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-dissect.fveDissect模块实现了用于全卷加密实现的解析器,目前是微软的Bitlocker磁盘加密(BDE)和Linux统一密钥设置(LUKS1和LUKS2)。