networkminer

  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • fakenet-ng下一代动态网络分析工具。
  • sleuthkit文件系统和媒体管理取证分析工具
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • sniff-probe-reqWi-Fi探头请求嗅探器。