bmap-tools

  • volatility高级内存取证框架
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • Snort一种轻量级的网络入侵检测系统。
  • python-flow.record录制库。
  • scalpel节俭、高性能的文件雕刻机
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • malheur自动分析恶意软件行为的工具。