xplico

  • Mallory用于SSH的HTTP/HTTPS代理工具
  • pasco检查Internet Explorer缓存文件的内容以供法医检查
  • http-traceroute这是一个python脚本,它使用HTTP和SIP中的max-forwards头来执行类似于traceroute的扫描功能。
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • camscan一个工具,将分析凸轮表的思科交换机,以寻找anamolies。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • nbtool一些用于Netbios和DNS调查、攻击和通信的工具。
  • maltrail恶意流量检测系统。