python2-oletools

  • backdoor-factory用shellcode修补win32/64二进制文件。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • plasmax86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • python-oletools分析Microsoft OLE2文件的工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。