moloch

  • stegosipRTP/SIP上的TCP隧道。
  • pyminifakedns用python编写的最小DNS服务器;它总是用127.0.0.1 A记录来回复。
  • netreconnA collection of network scan/recon tools that are relatively small compared to their larger cousins.
  • ifchk一种网络接口混杂模式检测工具。
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • sniffles用于ID和正则表达式计算的包捕获生成器。
  • wireshark-gtk适用于Unix/Linux和Windows-GTK前端的免费网络协议分析器