chkrootkit

  • usnparser用于分析NTFS USN日志的Python脚本。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • indxcarver从一块数据中雕刻INDX记录。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • tfsec你的地形代码的安全扫描器。