captipper

  • volatility3高级记忆取证框架
  • attkTrend Micro反威胁工具包。
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • autopsy一个用于侦探工具包的GUI。
  • chkrootkit检查系统上的rootkit
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。