oletools

  • secure2csv在NTFS上以$Secure格式解码安全描述符。
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • pdfid扫描文件以查找特定的PDF关键字。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • windows-prefetch-parser解析Windows预取文件。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。