networkminer

  • nbname解码并显示它在UDP端口137等上接收的所有Netbios名称包!
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • regipy用于分析脱机注册表配置单元的库。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • maltrail恶意流量检测系统。
  • katsnoop用于嗅探HTTP基本身份验证信息并打印base64解码表单的实用程序。
  • androick一个帮助Android取证分析的python工具。