indx2csv

  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • Snort一种轻量级的网络入侵检测系统。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • ntdsxtractActive Directory法医框架。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • chkrootkit检查系统上的rootkit