Snort

  • emldump分析mime文件。
  • pcapteller一种为流量控制和重放而设计的工具。
  • python-rekall记忆取证框架。
  • pdfid扫描文件以查找特定的PDF关键字。
  • promiscdetect检查网络适配器是否在混乱模式下运行,这可能表明您的计算机上正在运行嗅探器。
  • ncpfs允许您在Linux下装载Netware服务器的卷。
  • tcpcontrol-fuzzer2^6 TCP控制位引信(无ECN或CWR)。
  • magicrescue在阻止设备上查找和恢复已删除的文件