malcom

  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • tcpwatch用python编写的一个实用程序,允许您监视转发的TCP连接或HTTP代理连接。
  • ipaudit监视网络上的网络活动。
  • tincVPN(虚拟专用网络)守护进程
  • tyton内核模式rootkit hunter。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • fprotlogparser这是一个用于解析F-PROT防病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更轻松地维护您的集合。