chkrootkit

  • indxparse用于检查NTFS项目的工具套件。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • argon2密码hash argon2,phc的赢家。
  • orjail一种更安全的强制程序独占使用tor网络的方法。
  • ddrescue数据恢复工具。它将数据从一个文件或数据块设备(硬盘、光盘等)复制到另一个文件或数据块设备,试图在出现读取错误时首先恢复好的部分。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • sigmaSIEM系统的通用签名格式