haystack

  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • bgrep二进制GRP.
  • sea一种帮助开发二进制程序的工具。
  • rekall记忆取证框架。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • usnparser用于分析NTFS USN日志的Python脚本。