pytacle

  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • wireshark-qtNetwork traffic and protocol analyzer/sniffer - Qt GUI
  • fl0p一个被动的L7流指纹打印机,它检查TCP/UDP/ICMP包序列,可以窥视加密隧道,可以区分人和机器人,并执行一些其他与信息安全相关的技巧。
  • sslsniff一种工具,用于在局域网上建立所有的SSL连接,并动态地为动态访问的域生成证书。
  • tcpflow捕获作为TCP连接的一部分传输的数据,然后方便地存储数据
  • mitmap一个创建假AP和嗅探数据的python程序。
  • rpcsniffer在给定的RPC服务器进程中嗅探Windows RPC消息。
  • WiresharkWireshark是一个非常棒的开源多平台网络协议分析器。它允许您检查来自实时网络或磁盘上的捕获文件的数据。您可以以交互方式浏览捕获数据,深入了解所需的数据包详细信息。