nfex

  • DFIRtriageWindows数字取证工具
  • nfsshelluserland nfs命令工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • ettercapEttercap是一个综合套件,适合中间人攻击。它具有实时连接嗅探、动态内容过滤和许多其他有趣的技巧。它支持对许多协议的主动和被动解析,并包含许多用于网络和主机分析的功能。
  • recentfilecache-parserRecentFileCache的Python解析器。Windows上的bcf。
  • ngrep一个类似grep的实用程序,允许您在接口上搜索网络数据包。
  • loki-scanner简单的IOC和事件响应扫描仪。