rkhunter

  • oletools用于分析Microsoft OLE2文件的工具。
  • vinetto用于检查thumbs.db文件的取证工具
  • onionscan扫描洋葱服务是否存在安全问题。
  • mat2一种元数据删除工具,支持广泛使用的文件格式。
  • loki-scanner简单的IOC和事件响应扫描仪。
  • quicksand-lite用于扫描Office文档中的流以及XORDB攻击的命令行工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • aiengine一种分组检查引擎,具有无需人工干预的学习能力。