chkrootkit

  • persistencesniperWindows机器中植入的Hunt持久性。
  • galleta为了法医的目的检查IE的cookie文件的内容
  • chromensics谷歌Chrome取证工具。
  • volatility高级内存取证框架
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • bulk-extractor批量电子邮件和URL提取工具。
  • malcom使用网络流量的图形表示分析系统的网络通信。