bro-aux

  • chkrootkit检查系统上的rootkit
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • iputils网络监控工具,包括ping
  • nohidy系统管理最好的朋友,多平台审计工具。
  • sagan类似于Snort的日志分析引擎。
  • dripcap含咖啡因的包分析器。
  • tcpflow捕获作为TCP连接的一部分传输的数据,然后方便地存储数据
  • nextnet透视点发现工具。