python2-oletools

  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • soot一个Java字节码分析和转换框架。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • ipba2iOS备份分析器
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • DFIRtriageWindows数字取证工具