Наиболее известный и широко используемый сетевой анализатор протоколов в мире.
Стандартный набор CLI-утилит для Linux SocketCAN. Ключевые инструменты: cansniffer (анализ изменений), cangen (генерация фреймов), cansend (отправка), candump (дамп трафика), canplayer (воспроизведение), canbusload (нагрузка шины). Де-факто стандарт для CAN-анализа …
Кросс-платформенная библиотека для манипуляций с памятью процессов (Windows, Linux, macOS, FreeBSD). API: чтение/запись памяти, поиск паттернов (сигнатур), хуки функций через trampoline/detour, инъекция кода и DLL/SO-библиотек, перечисление модулей и …
Скрипт для поиска применимых kernel exploit-ов на текущей Linux-системе. Анализирует версию ядра и конфигурацию системы, выдаёт список CVE с готовыми PoC. Незаменим при privilege escalation на этапе постэксплуатации …
Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.
ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.
Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их аргументы и переменные окружения. Незаменим для обнаружения cron-задач, скриптов запускаемых от root …
Мощная консольная утилита для перехвата сетевых пакетов. Обычно предустановлена в macOS/linux системах
Это не одно приложение, а целая ОС, основанная на Debian, предназначенная для работы поверх хоста с VirtualBox. Состоит из двух частей: Gateway (через который идет весь трафик, обычно …