stenographer

  • ipdecap可以对GRE、IPIP、6in4、esp(ipsec)协议中封装的流量进行去封装,还可以删除IEEE 802.1q(虚拟LAN)头段。
  • ipv4bypass使用ipv6绕过安全性。
  • hharp这个工具可以执行中间人和切换洪水攻击。它有4个主要功能,其中3个功能尝试在一个网络中用被动方法或洪水型方法控制一台或多台计算机。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。
  • oletools用于分析Microsoft OLE2文件的工具。
  • rpak可用于攻击路由协议的工具集合。
  • wmi-forensics用于在WMI存储库中查找证据的脚本。