DFIRtriage

  • gitmails在版本控制主机服务中收集git提交电子邮件的信息收集工具。
  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • whatbreachosit工具,用于查找被破坏的电子邮件和数据库。
  • adidnsdump由任何经过身份验证的用户进行Active Directory集成DNS转储。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。