pcapfex

  • mapcidr用于对给定子网/CIDR范围执行多个操作的实用程序。
  • netcon网络连接建立和管理脚本。
  • python-dissect.extfsDissect模块为ExtFS文件系统(Linux操作系统的原生文件系统)实现解析器。
  • tcpreplay提供以libpcap格式重放以前捕获的流量的能力
  • ipaudit监视网络上的网络活动。
  • eindeutig检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • Scapy用python编写的一个强大的交互式数据包操作程序