powermft

  • dmg2img转换(压缩)苹果磁盘图像。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • python-oletools分析Microsoft OLE2文件的工具。
  • aimage创建AFF图像的程序。
  • python-rekall记忆取证框架。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。