hashdeep

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • oletools用于分析Microsoft OLE2文件的工具。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • Snort一种轻量级的网络入侵检测系统。
  • python-flow.record录制库。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • munin-hashchecker用于Virustotal和其他服务的联机哈希检查程序