pcapfex

  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • nield通过netlink socket从内核接收通知,并生成与接口、邻居缓存(arp、ndp)、IP地址(ipv4、ipv6)、路由、fib规则、流量控制相关的日志的工具。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
  • tcptraceTCP转储文件分析工具
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • tincVPN(虚拟专用网络)守护进程
  • log-file-parserNTFS上$LogFile的解析器。
  • Scapy用python编写的一个强大的交互式数据包操作程序