ifchk

  • libtins高级、多平台C++网络包嗅探和制作库。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • ngrep一个类似grep的实用程序,允许您在接口上搜索网络数据包。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • redsocks任何到代理的TCP连接的透明重定向程序。
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • sigmaSIEM系统的通用签名格式