rkhunter

  • mxtract内存提取和分析器。
  • oletools用于分析Microsoft OLE2文件的工具。
  • ntdsxtractActive Directory法医框架。
  • parse-evtx分析Windows XML事件日志(EVTX)格式的工具。
  • usnjrnl2csvNTFS上$UsnJrnl的解析器。
  • skypefreakSkype的跨平台取证框架。
  • androick一个帮助Android取证分析的python工具。
  • sagan类似于Snort的日志分析引擎。