pextractor

  • foremost基于文件头、文件尾和内部数据结构恢复文件的控制台程序。
  • captipper恶意HTTP流量浏览器工具。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • analyzemft从NTFS文件系统分析MFT文件。
  • ropper显示有关二进制文件的信息,并查找用于为不同架构构建ROP链的小工具
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • emldump分析mime文件。
  • ntdsxtractActive Directory法医框架。