mft2csv

  • pdfid扫描文件以查找特定的PDF关键字。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • periscope一个PE文件检查工具。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • volafoxMac OS X内存分析工具包。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • bulk-extractor批量电子邮件和URL提取工具。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。