chkrootkit

  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • analyzemft从NTFS文件系统分析MFT文件。
  • recuperabit用于法医文件系统重建的工具。
  • python2-rekall记忆取证框架。
  • veracrypt基于TrueCrypt的高安全性磁盘加密
  • naft网络设备取证工具包。
  • aiengine一种分组检查引擎,具有无需人工干预的学习能力。
  • ipba2iOS备份分析器