python2-oletools

  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • regipy用于分析脱机注册表配置单元的库。
  • python-dissect.btrfs一个为btrfs文件系统实现解析器的Dissect模块。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • pe-bear一个免费的PE文件反转工具。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • bgrep二进制GRP.