rkhunter

  • volafoxMac OS X内存分析工具包。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • phishingkithunter查找使用您的品牌/组织的文件和图像的网络钓鱼工具包。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • rekall记忆取证框架。
  • emldump分析mime文件。
  • chromensics谷歌Chrome取证工具。