nfex

  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。
  • rekall记忆取证框架。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • socat多功能继电器
  • haka一个工具集合,它允许捕获TCP/IP数据包并根据lua策略文件对其进行过滤。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • python-dissect.archive一个Dissect模块,用于实现各种归档和备份格式的解析器。
  • skypefreakSkype的跨平台取证框架。