dshell

  • 描述:网络法证分析框架。
  • 类别:
  • 版本:142.695c891
  • 官网:
  • 更新:2019-07-27
  • 标签:
  • lfle通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • packet-o-matic一种实时数据包处理器。从输入模块读取数据包,使用规则和连接跟踪信息匹配数据包,然后将其发送到目标模块。
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • dff带有命令行和图形界面的取证框架。
  • interrogate一个概念验证工具,用于识别二进制材料中的加密密钥(不考虑目标操作系统),首先用于内存转储分析和法医使用。
  • haka一个工具集合,它允许捕获TCP/IP数据包并根据lua策略文件对其进行过滤。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • ssl-phuck3r全为中间人攻击的一个脚本。