perl-image-exiftool

  • zipdump压缩转储实用程序。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • python2-rekall记忆取证框架。
  • chkrootkit检查系统上的rootkit
  • veracrypt基于TrueCrypt的高安全性磁盘加密
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码