moloch

  • maltrail恶意流量检测系统。
  • xfltreat隧道框架。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • nield通过netlink socket从内核接收通知,并生成与接口、邻居缓存(arp、ndp)、IP地址(ipv4、ipv6)、路由、fib规则、流量控制相关的日志的工具。
  • middler中间人工具演示协议中间人攻击。
  • webfixyMikrotik Routeros Webfig会话的动态解密代理。
  • ssh-mitmssh中间人工具。
  • pacumen包敏锐度-分析加密网络流量和更多(侧通道攻击)。