volatility

  • pcapfex包捕获取证提取器。
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • bmap-tools使用块映射文件中的信息复制大量稀疏文件的工具。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • Snort一种轻量级的网络入侵检测系统。
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • exiflooter在所有图像URL和目录上查找地理位置也与OpenStreetMap集成。
  • python2-rekall记忆取证框架。