shadowexplorer

  • recuperabit用于法医文件系统重建的工具。
  • regipy用于分析脱机注册表配置单元的库。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • fridump使用frida的通用内存转储程序。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • pngcheck通过检查CRC和解压缩图像数据来验证PNG、JNG和MNG文件的完整性。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • sleuthkit文件系统和媒体管理取证分析工具