#1即插即用的 hashcat 封装工具,通过预配置的字典、基于规则、组合器(combinator)和掩码攻击破解密码哈希,支持数十种哈希类型,并将恢复出的凭据写入 pot 文件。

用于 OSCP/渗透测试的 Hashcat 参考:涵盖哈希识别、Linux、Windows、压缩包、数据库、Kerberos 票据的破解语法以及基于规则的攻击。

一个适用于 Python 的自包含加密库

用于分析磁盘和文件系统镜像、恢复已删除数据、生成时间线以及使用哈希验证证据的取证库和CLI工具包。

高级静态恶意软件分析器,可揭示 8 种注入技术、关键 API 调用和隐藏字符串,将 PE 节区(.text、.rdata)导出为 .bin 文件,支持 PE/ELF/Mach-O/脚本,并通过 VirusTotal 集成 60+ 个 AV 引擎。

用于携手对抗数字危害的信任与安全工具。

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

实用的 MSSQL 渗透测试速查表,涵盖枚举、链接服务器横向移动、权限提升、持久化,以及通过 xp_cmdshell、CLR 和 OLE 自动化执行命令。

针对 Golang 二进制文件的类 Imphash 计算

用于解析 .NET 程序集中 CLR/PE 元数据的 Python 库,公开流与哈希指纹,以支持恶意软件分析和威胁狩猎。

从磁盘镜像、软件包和归档文件中构建取证文件哈希集,支持跨 GCP、AWS 和本地来源,具备去重功能,并可导出至 PostgreSQL/Spanner,适用于 DFIR 工作流。

用于 SymCrypt 密码库的 OpenSSL 引擎