malwaredetect

  • limeaide远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • clamscanlogparser这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • undbx从Outlook Express DBX文件中提取电子邮件。
  • sleuthkit文件系统和媒体管理取证分析工具