pngcheck

  • persistencesniperWindows机器中植入的Hunt持久性。
  • artillery结合蜜罐、文件系统监控、系统强化和服务器的整体运行状况,创建一种全面的系统安全方法。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • pdf-parser解析PDF文档以识别分析文件中使用的基本元素。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • Snort一种轻量级的网络入侵检测系统。
  • windows-prefetch-parser解析Windows预取文件。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。