volatility

  • exiv2exif、iptc和xmp元数据操作库和工具
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • rcrdcarver从一块数据中雕刻RCRD记录($LogFile)。。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • casefile小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
  • ldsviewLDIF格式LDAP目录转储的脱机搜索工具。
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。