rkhunter

  • fridump使用frida的通用内存转储程序。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • rifiuti2重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
  • dftimewolf协调法医收集、处理和数据导出的框架。
  • usnparser用于分析NTFS USN日志的Python脚本。
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • extractusnjrnl用于从NTFS卷提取$UsnJrnl的工具。
  • centry冷启动和DMA保护