captipper

  • volatility高级内存取证框架
  • python-dissect.vmfs一个实现VMFS文件系统解析器的Dissect模块,由VMware虚拟化软件使用。
  • driftnet监听网络流量并从它观察到的TCP流中挑选图像。
  • haka一个工具集合,它允许捕获TCP/IP数据包并根据lua策略文件对其进行过滤。
  • katsnoop用于嗅探HTTP基本身份验证信息并打印base64解码表单的实用程序。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。
  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • pcapfex包捕获取证提取器。