Каталог инструментов

5 инструментов

Тег: cli ×
Defensive & Threat Intelligence

CLI-утилита для проверки IP-адресов через AbuseIPDB API. Массовая проверка списков IP, экспорт в CSV/JSON. Используется для проверки подозрительных IP из логов и фейрволов.

# pip: pip install abuseipdb # Или curl: curl -G https://api.abuseipdb.com/api/v2/check \ --data-urlencode "ipAddress=118.25.6.39" \ -H "Key: YOUR_API_KEY" \ -H "Accept: application/json" # Массовая проверка: abuseipdb --key YOUR_KEY --file ips.txt --output results.csv
Malware Analysis & Forensics

Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение метаданных, восстановление удалённых файлов, анализ timeline. Основа для Autopsy и других forensic-инструментов.

# Debian/Ubuntu: sudo apt install sleuthkit # macOS: brew install sleuthkit # Примеры: fls -r image.dd # список файлов icat image.dd 12345 # извлечение inode tsk_recover image.dd out/ # восстановление удалённых mactime -b body.txt -d # timeline analysis

Tshark

v4.6.4
Network Analysis

Консольная версия Wireshark. Идеальна для автоматизации и работы на серверах.

sudo apt install tshark

can-utils

v2025.01
Hardware & Industrial

Стандартный набор CLI-утилит для Linux SocketCAN. Ключевые инструменты: cansniffer (анализ изменений), cangen (генерация фреймов), cansend (отправка), candump (дамп трафика), canplayer (воспроизведение), canbusload (нагрузка шины). Де-факто стандарт для CAN-анализа …

sudo apt install can-utils # Виртуальный CAN для тестирования modprobe vcan && sudo ip link add dev vcan0 type vcan && sudo ip link set up vcan0 candump vcan0

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l