jhead

  • ifchk一种网络接口混杂模式检测工具。
  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。
  • sigmaSIEM系统的通用签名格式
  • fssb一个用于Linux的低级文件系统沙盒,使用syscall截取。
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • persistencesniperWindows机器中植入的Hunt持久性。
  • polyswarm公共和私有polyswarmapi的接口。