rkhunter

  • fssb一个用于Linux的低级文件系统沙盒,使用syscall截取。
  • aesfix在RAM中查找AES密钥的工具
  • usnparser用于分析NTFS USN日志的Python脚本。
  • usbripLinux上跟踪USB设备的CLI取证工具
  • windows-prefetch-parser解析Windows预取文件。
  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。