windows-prefetch-parser

  • analyzepesig分析PE文件的数字签名。
  • volatility-extra波动性插件由社区开发和维护。
  • hashdeep高级校验和哈希工具。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • mxtract内存提取和分析器。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具