captipper

  • tcpdump网络监控和数据采集工具
  • powermft强大的命令行$MFT记录编辑器。
  • volatility高级内存取证框架
  • sessionlistSniffer that intents to sniff HTTP packets and attempts to reconstruct interesting authentication data from websites that do not employ proper secure cookie auth.
  • maltrail恶意流量检测系统。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。