mft2csv

  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • resourcehacker用于Windows B®应用程序的资源编译器和反编译器。
  • indxcarver从一块数据中雕刻INDX记录。
  • powershdll使用rundll32运行PowerShell。绕过软件限制。
  • recoverdm恢复损坏的CD DVD和具有坏扇区的磁盘。
  • aeskeyfind在RAM中查找AES密钥的工具
  • snowman一个原生代码到C/C++ +反编译程序,见生成代码的例子。