xplico

  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • nfdump收集和处理网络流数据的一组工具。
  • torpy纯python Tor客户端实现。
  • dump1090用于RTLSDR设备的简单模式S解码器。
  • atftp实现RFC1350、2090、2347、2348和2349的TFTP协议的客户端/服务器实现
  • wmi-forensics用于在WMI存储库中查找证据的脚本。
  • tgcdTCP/IP性别更改守护程序实用程序。