networkminer

  • scalpel节俭、高性能的文件雕刻机
  • passivedns一个网络嗅探器,它记录所有DNS服务器响应以在被动DNS设置中使用。
  • dragon-backdoor基于CD00R.C.的嗅探、无绑定、反向下行/执行、端口敲击服务。
  • junkie模块化包嗅探器和分析器。
  • androidsniffer一个Perl脚本,用于搜索第三方密码、转储呼叫日志、转储联系人、转储无线配置等。
  • log-file-parserNTFS上$LogFile的解析器。
  • p0f纯被动TCP/IP流量指纹工具
  • pasco检查Internet Explorer缓存文件的内容以供法医检查