volatility

  • chkrootkit检查系统上的rootkit
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • log-file-parserNTFS上$LogFile的解析器。
  • python-dissect.squashfs一个为SquashFS文件系统实现解析器的Dissect模块。
  • python-dissect.regf一个实现Windows注册表文件格式解析器的Dissect模块,用于在Windows操作系统上存储应用程序和操作系统配置。
  • sleuthkit文件系统和媒体管理取证分析工具
  • skypefreakSkype的跨平台取证框架。
  • Snort一种轻量级的网络入侵检测系统。