chkrootkit

  • honeycreds网络凭据注入以检测响应者和其他网络中毒者。
  • sentrypeer保护SIP服务器不受不良行为者的影响。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • dshell网络法证分析框架。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • python2-rekall记忆取证框架。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。