chkrootkit

  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • disitool用于处理Windows可执行文件数字签名的工具。
  • portspoof这个程序的主要目标是通过一系列新技术来增强操作系统的安全性。
  • chromensics谷歌Chrome取证工具。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • tor-autocircuit为了给用户更好的控制Tor电路的创建,开发了Tor自动电路。该工具公开了torctl库的功能,它允许用户控制电路长度、速度、地理位置和其他参数。