jhead

  • mots人在旁边攻击-实验包注入和检测。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • persistencesniperWindows机器中植入的Hunt持久性。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • quicksand-lite用于扫描Office文档中的流以及XORDB攻击的命令行工具。
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • sigmaSIEM系统的通用签名格式