chkrootkit

  • scalpel节俭、高性能的文件雕刻机
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • tabibgp劫持检测。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • guymager用于媒体采集的法医成像仪。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • python-dissect.ffs一个实现FFS文件系统解析器的Dissect模块,通常由BSD操作系统使用。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序