pcapxray

  • DFIRtriageWindows数字取证工具
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • sshuttle通过ssh转发所有TCP数据包的透明代理服务器
  • ntdsxtractActive Directory法医框架。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • arptools一个关于ARP广播、ARP攻击和数据传输的简单工具。
  • snmp-bruteSNMP brute force, enumeration, CISCO config downloader and password cracking script.
  • libfvde用于访问FileVault驱动器加密(FVDE)加密卷的库和工具。