pcapfex

  • volatility-extra波动性插件由社区开发和维护。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • firefox-decrypt从Mozilla Firefox、Waterbox、Thunderbird和SeaMonkey配置文件中提取密码。
  • windows-prefetch-parser解析Windows预取文件。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • nfsshelluserland nfs命令工具。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • adassault与NetExec等现有工具互补的Active Directory环境渗透测试工具。