libfvde

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • chkrootkit检查系统上的rootkit
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • volatility高级内存取证框架
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • indxcarver从一块数据中雕刻INDX记录。