Snort

  • tyton内核模式rootkit hunter。
  • wifichannelmonitor用于Windows的实用程序,使用Microsoft网络监视器捕获驱动程序捕获您选择的频道上的WiFi流量。
  • capaFLARE团队的开源工具,用于识别可执行文件中的功能。
  • ngrep一个类似grep的实用程序,允许您在接口上搜索网络数据包。
  • loic一个用于Windows的开源网络压力工具。
  • polyswarm公共和私有polyswarmapi的接口。
  • indxparse用于检查NTFS项目的工具套件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。