chkrootkit

  • aeskeyfind在RAM中查找AES密钥的工具
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • ifchk一种网络接口混杂模式检测工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • rsakeyfind在RAM中查找RSA密钥的工具。
  • volatility3高级记忆取证框架
  • python-acquire快速将磁盘映像或实时系统中的取证工件收集到轻量级容器中。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序