networkminer

  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • analyzepesig分析PE文件的数字签名。
  • thumbcacheviewer提取Windows thumbcache数据库文件。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • ettercapEttercap是一个综合套件,适合中间人攻击。它具有实时连接嗅探、动态内容过滤和许多其他有趣的技巧。它支持对许多协议的主动和被动解析,并包含许多用于网络和主机分析的功能。
  • chntpw脱机NT密码编辑器-重置Windows NT SAM用户数据库文件中的密码
  • Snort一种轻量级的网络入侵检测系统。
  • wireshark-qtNetwork traffic and protocol analyzer/sniffer - Qt GUI