chainsaw

  • 描述:强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • 类别:
  • 版本:v1.1.6.r0.g8eb2d3c
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • truehunter使用快速和内存高效的方法检测TrueCrypt容器。
  • volatility-extra波动性插件由社区开发和维护。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • DFIRtriageWindows数字取证工具
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • truecrypt免费开源跨平台磁盘加密软件