pcapfex

  • ldapdomaindump通过LDAP的活动目录信息转储程序。
  • morxtunnel在TCP工具上使用tun/tap接口的网络隧道。
  • pcapfix尝试修复损坏的PCAP和PCAPNG文件。
  • wol-e网络连接计算机的唤醒局域网功能的一套工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • rekall记忆取证框架。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • wireshark-gtk适用于Unix/Linux和Windows-GTK前端的免费网络协议分析器