detect-sniffer

  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • sigmaSIEM系统的通用签名格式
  • nield通过netlink socket从内核接收通知,并生成与接口、邻居缓存(arp、ndp)、IP地址(ipv4、ipv6)、路由、fib规则、流量控制相关的日志的工具。
  • threatspec将威胁建模集成到开发过程中的项目。
  • chkrootkit检查系统上的rootkit
  • scap-workbenchSCAP扫描仪和裁剪图形用户界面。
  • sentrypeer保护SIP服务器不受不良行为者的影响。
  • fssb一个用于Linux的低级文件系统沙盒,使用syscall截取。