chkrootkit

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • skypefreakSkype的跨平台取证框架。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • chromefreak谷歌Chrome的跨平台取证框架
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • tyton内核模式rootkit hunter。
  • guymager用于媒体采集的法医成像仪。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。