shadowexplorer

  • analyzemft从NTFS文件系统分析MFT文件。
  • oletools用于分析Microsoft OLE2文件的工具。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • memimager使用ntsystemdebugcontrol执行内存转储。
  • hashdeep高级校验和哈希工具。
  • chkrootkit检查系统上的rootkit
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。