pkt2flow

  • neighbor-cache-fingerprinter基于ARP的操作系统版本扫描器。
  • girsh为Linux或Windows自动生成一个完全交互的反向shell。
  • mdns-scan扫描本地网络上的MDN/DNS-SD已发布服务。
  • fakenet-ng下一代动态网络分析工具。
  • impacket-ba用于使用网络协议的类的集合。
  • nield通过netlink socket从内核接收通知,并生成与接口、邻居缓存(arp、ndp)、IP地址(ipv4、ipv6)、路由、fib规则、流量控制相关的日志的工具。
  • Whonix一个高度安全的匿名操作系统,保护隐私,匿名在线
  • pcapxray一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。