analyzepesig

  • usbripLinux上跟踪USB设备的CLI取证工具
  • pin动态二进制检测工具。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • log-file-parserNTFS上$LogFile的解析器。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • Snort一种轻量级的网络入侵检测系统。