mft2csv

  • autopsy一个用于侦探工具包的GUI。
  • oletools用于分析Microsoft OLE2文件的工具。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • make-pdf这个工具将把javascript嵌入到一个PDF文档中。
  • analyzepesig分析PE文件的数字签名。