rkhunter

  • windowsspyblocker阻止监视和跟踪Windows。
  • xplico互联网流量解码器。网络法医分析工具(NFAT)。
  • tor-browserTor浏览器捆绑包:使用Firefox和Tor进行匿名浏览。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • python-dissect.hypervisor一个Dissect模块,为各种管理程序磁盘、备份和配置文件实现解析器。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。