pngcheck

  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • tyton内核模式rootkit hunter。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • zsteg检测PNG和BMP中的隐写数据。
  • mxtract内存提取和分析器。
  • wireless-ids能够通过嗅探空气中的无线数据包来检测可疑活动,如(WEP/WPA/WPS)攻击。
  • oletools用于分析Microsoft OLE2文件的工具。
  • DFIRtriageWindows数字取证工具