rkhunter

  • volatility-extra波动性插件由社区开发和维护。
  • prowler用于AWS安全评估、审计和强化的工具。
  • regreportWindows注册表取证分析工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • pcapfex包捕获取证提取器。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • extundelete用于通过解析日志从ext2、ext3或ext4分区恢复已删除文件的实用工具
  • iphoneanalyzer允许您在iOS设备中进行取证检查或恢复日期。