networkminer

  • python-dissect.thumbcache一个实现windows缩略图缓存解析器的Dissect模块。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • fridump使用frida的通用内存转储程序。
  • airopy获取(无线)客户端和访问点。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • evil-ssdpspoof ssdp对网络上的netntlm质询/响应的phish进行响应。
  • pmdump一种工具,允许您将进程的内存内容转储到文件而不停止进程。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。