pngcheck

  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • persistencesniperWindows机器中植入的Hunt持久性。
  • lorgApache日志文件安全分析器。
  • evtkit修复获取的.evt-Windows事件日志文件(取证)。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • stegosipRTP/SIP上的TCP隧道。
  • naft网络设备取证工具包。