nfex

  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • morxtunel在TCP工具上使用tun/tap接口的网络隧道。
  • bmc-toolsRDP位图缓存解析器。
  • zackattack一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
  • stunnel允许您加密SSL内任意TCP连接的程序
  • ntdsxtractActive Directory法医框架。
  • iputils网络监控工具,包括ping