tekdefense-automater

  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • periscope一个PE文件检查工具。
  • hashdb块哈希工具包。
  • tchunt-ng显示存储在文件系统上的加密文件。
  • mftcarver从数据块(例如内存转储)中雕刻$MFT记录。
  • stegdetect一种自动检测图像中隐写内容的工具。
  • dff带有命令行和图形界面的取证框架。
  • pcapfex包捕获取证提取器。