bmc-tools

  • regipy用于分析脱机注册表配置单元的库。
  • python-dissect.etl一个Dissect模块,实现了事件跟踪日志(ETL)文件的解析器,由Windows操作系统用于记录内核事件。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • autopsy一个用于侦探工具包的GUI。
  • etherape各种OSI层和协议的图形网络监视器
  • hashdeep高级校验和哈希工具。
  • volatility-extra波动性插件由社区开发和维护。
  • mfsniffer用于捕获未加密的TSO登录凭据的python脚本。