unhide

  • volatility高级内存取证框架
  • bulk-extractor批量电子邮件和URL提取工具。
  • mdbtools用于查看数据和从Microsoft Access数据库文件导出架构的实用程序。
  • chkrootkit检查系统上的rootkit
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • stegdetect一种自动检测图像中隐写内容的工具。