chkrootkit

  • suricata一个开源的下一代入侵检测和预防引擎。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • lorgApache日志文件安全分析器。
  • python-oletools分析Microsoft OLE2文件的工具。
  • windowsspyblocker阻止监视和跟踪Windows。
  • jheadexif jpeg信息解析器和缩略图移除器