bmc-tools

  • periscope一个PE文件检查工具。
  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • bettercap一个完整的、模块化的、可移植的、易于扩展的MITM框架。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • pcapfex包捕获取证提取器。
  • mxtract内存提取和分析器。
  • hashdeep高级校验和哈希工具。
  • emldump分析mime文件。