chkrootkit

  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • canari马耳他的转型框架
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • tabibgp劫持检测。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • windows-prefetch-parser解析Windows预取文件。