python2-oletools

  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • dshell网络法证分析框架。
  • qbdi基于LLVM的动态二进制检测框架。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • pin动态二进制检测工具。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • radare2-keystoneRadare2的Keystone汇编插件。