rcrdcarver

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • hashdb块哈希工具包。
  • zipdump压缩转储实用程序。