NetSleuth

NetSleuth

NetSleuth是一个开放源代码网络取证和分析工具,旨在在事件响应情况下进行分类。
NetSleuth是一个开源网络取证和分析工具,旨在在事件响应情况下进行分类。它可以通过从以太网或WiFi数据(如Kismet等工具)捕获的pcap文件来识别网络主机和设备并对其进行指纹识别。它还包括实时模式,无需发送任何数据包或将网络适配器置于混杂模式即可静默识别主机和设备(“静默端口扫描”)。
netsleuth

特征

具有开源许可证的Windows版NetSleuth的替代方案