unhide

  • chkrootkit检查系统上的rootkit
  • python-dissect.util一个Dissect模块,为其他Dissect模块实现各种实用功能。
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • naft网络设备取证工具包。
  • python-dissect.clfs一个Dissect模块,实现了Windows CLFS(通用日志文件系统)文件系统的解析器。
  • malheur自动分析恶意软件行为的工具。
  • nfex一种用于从网络中实时提取文件或从离线tcpdump pcap保存文件中进行后捕获的工具。
  • ntfs-log-tracker这个工具可以解析NTFS的$LogFile,$UsnJrnl。