rkhunter

  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • chkrootkit检查系统上的rootkit
  • memfetch转储任何用户空间进程内存而不影响其执行。
  • prowler用于AWS安全评估、审计和强化的工具。
  • jheadexif jpeg信息解析器和缩略图移除器
  • indxcarver从一块数据中雕刻INDX记录。
  • python-dissect.shellitem一个Dissect模块,实现了Shellten结构的解析器,通常由Microsoft Windows使用。
  • perl-image-exiftool支持原始文件的exif信息的读写器