bmc-tools

  • WiresharkWireshark是一个非常棒的开源多平台网络协议分析器。它允许您检查来自实时网络或磁盘上的捕获文件的数据。您可以以交互方式浏览捕获数据,深入了解所需的数据包详细信息。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • sleuthkit文件系统和媒体管理取证分析工具
  • hashdb块哈希工具包。
  • etherape各种OSI层和协议的图形网络监视器
  • hubbit-sniffer简单的应用程序,用于监听WiFi帧并记录发送者的MAC地址,并将其发布到RESTAPI。
  • python-dissect.esedb一个Dissect模块,实现了微软可扩展存储引擎数据库(ESEDB)的解析器,例如在Active Directory、Exchange和Windows Update中使用。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。