Каталог инструментов

54 инструментов

Тег: network ×

Sniffglue

v0.16.2
Network Analysis

Sniffglue — это безопасный сниффер, написанный на Rust. Он создан с упором на безопасность и стабильность, использует привилегированные операции только в минимально необходимом объеме, что снижает риск в …

apt install sniffglue или sudo apt install libpcap-dev libseccomp-dev curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh source $HOME/.cargo/env cargo install sniffglue sniffglue --help

Snort 3

v3.12.2.0
Network Analysis

Следующее поколение Snort IDS/IPS на C++: модульная архитектура с плагинами, нативный IPv6, многопоточная обработка пакетов, унифицированный синтаксис правил и совместимость с миллионами существующих сигнатур.

# Debian / Ubuntu (сборка из исходников) sudo apt install build-essential libpcap-dev libpcre3-dev libdnet-dev zlib1g-dev liblzma-dev openssl libssl-dev libhwloc-dev cmake pkg-config # Зависимость libdaq git clone https://github.com/snort3/libdaq && cd libdaq ./configure && make && sudo make install && cd .. # Snort 3 git clone https://github.com/snort3/snort3 cd snort3 && ./configure_cmake.sh --prefix=/usr/local cd build && make -j$(nproc) && sudo make install # Проверка установки snort --version # Запуск с конфигом sudo snort -c /usr/local/etc/snort/snort.lua -i eth0

Suricata

vsuricata-8.0.5
Network Analysis

Suricata — это не просто сниффер, а полноценная система обнаружения и предотвращения вторжений (IDS/IPS). Её движок может в реальном времени анализировать сетевой трафик, извлекать файлы, проводить автоматический анализ …

sudo apt-get install software-properties-common sudo add-apt-repository ppa:oisf/suricata-stable sudo apt update sudo apt install suricata jq sudo suricata --build-info sudo systemctl status suricata sudo vim /etc/suricata/suricata.yaml af-packet: - interface: enp1s0 cluster-id: 99 cluster-type: cluster_flow defrag: yes tpacket-v3: yes sudo suricata-update sudo systemctl restart suricata Logs: sudo tail /var/log/suricata/suricata.log sudo tail -f /var/log/suricata/stats.log
Network Analysis

Набор CLI-инструментов для анализа файловых систем и образов дисков: восстановление удалённых файлов, временная шкала, анализ MFT, поиск по хешам. Поддерживает NTFS, FAT, ext2/3/4, HFS+, ISO9660. Основа для Autopsy …

# Ubuntu/Debian: sudo apt install sleuthkit # Из исходников: git clone https://github.com/sleuthkit/sleuthkit cd sleuthkit ./bootstrap && ./configure && make && sudo make install # Список файлов в образе: fls -r disk.dd # Извлечение удалённого файла (по inode): icat disk.dd 12345 > recovered_file # Временная шкала событий: fls -r -m "/" disk.dd | mactime -b - 2020-01-01

Tshark

v4.6.4
Network Analysis

Консольная версия Wireshark. Идеальна для автоматизации и работы на серверах.

sudo apt install tshark

Volatility3

v2.28.0
Network Analysis ★ featured

Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …

# pip: pip install volatility3 # из репозитория: git clone https://github.com/volatilityfoundation/volatility3 cd volatility3 pip install -r requirements.txt # Примеры: # Список процессов: python3 vol.py -f memory.dmp windows.pslist # Дерево процессов: python3 vol.py -f memory.dmp windows.pstree # Сетевые соединения: python3 vol.py -f memory.dmp windows.netscan # Поиск инжектированного кода: python3 vol.py -f memory.dmp windows.malfind # Извлечь хеши паролей: python3 vol.py -f memory.dmp windows.hashdump # Linux: python3 vol.py -f linux.dmp linux.pslist

Vula

v0.2.2024011000
Network Analysis

Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …

# Debian / Ubuntu sudo apt install vula # Arch Linux (AUR) yay -S vula # Из исходников (требует Python 3.9+, WireGuard) git clone https://codeberg.org/vula/vula cd vula pip install -e . # После установки — запустить демон sudo systemctl enable --now vula # Статус и соседи vula status vula peer list

Wireshark

v4.6.4
Network Analysis ★ featured

Наиболее известный и широко используемый сетевой анализатор протоколов в мире.

sudo add-apt-repository ppa:wireshark-dev/stable sudo apt update sudo apt install wireshark # When it says, "Should non-superusers be able to capture packets?", # choose **Yes**. sudo usermod -a -G wireshark "$USER" groups "$USER" permission denied error -> sudo dpkg-reconfigure wireshark-common Should non-superusers be able to capture packets? -> choose yes
Блог

Zeek

v8.0.8
Network Analysis

Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафика: генерирует структурированные JSON-логи всех соединений, DNS, HTTP, SSL и сотен других протоколов.

# Kali / Debian / Ubuntu sudo apt install zeek # Официальный репозиторий (свежая версия) echo 'deb http://download.opensuse.org/repositories/security:/zeek/Debian_12/ /' | sudo tee /etc/apt/sources.list.d/security:zeek.list sudo apt update && sudo apt install zeek # Из исходников git clone --recursive https://github.com/zeek/zeek cd zeek && ./configure && make -j$(nproc) && sudo make install # Запуск анализа pcap zeek -r capture.pcap

anevicon

Network Analysis

Высокопроизводительный генератор UDP-трафика на Rust для нагрузочного тестирования сетевой инфраструктуры на устойчивость к DoS-атакам. Позволяет симулировать активность множества клиентов для стресс-тестирования собственных серверов перед реальной атакой. Использовать только …

git clone https://git.toolsofthetrade.qzz.io/recovered/anevicon.git cd anevicon cargo build --release ./target/release/anevicon --help

bulk_extractor

v2.1.1
Network Analysis

Высокоскоростной инструмент форензики: сканирует образы дисков, файлы и потоки данных без предварительного монтирования и парсинга файловой системы. Извлекает email-адреса, URL, номера кредитных карт, MAC-адреса, GPS-координаты, домены и другие …

# Ubuntu/Debian: sudo apt install bulk-extractor # Из исходников: git clone https://github.com/simsong/bulk_extractor cd bulk_extractor bash bootstrap.sh ./configure && make && sudo make install # Сканирование образа диска: bulk_extractor -o output_dir/ disk_image.dd # Сканирование конкретного потока: bulk_extractor -o output_dir/ -E pdf disk_image.dd # Параллельная обработка: bulk_extractor -o output_dir/ -j 8 disk_image.dd

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml