lfle

  • dumpzilla火狐的法医工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • testdisk检查和恢复分区+photorec,基于签名的恢复工具
  • hashdeep高级校验和哈希工具。
  • malheur自动分析恶意软件行为的工具。
  • dmg2img转换(压缩)苹果磁盘图像。
  • scalpel节俭、高性能的文件雕刻机
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。