networkminer

  • magicrescue在阻止设备上查找和恢复已删除的文件
  • pdfid扫描文件以查找特定的PDF关键字。
  • Snort一种轻量级的网络入侵检测系统。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • bittwist一个简单但功能强大的基于libpcap的以太网包生成器。它是为补充tcpdump而设计的,tcpdump本身在捕获网络流量方面做得很好。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • myrescue首先读取未损坏区域的硬盘恢复工具。
  • chromensics谷歌Chrome取证工具。