
0
NetSleuth是一个开源网络取证和分析工具,旨在在事件响应情况下进行分类。它可以通过从以太网或WiFi数据(如Kismet等工具)捕获的pcap文件来识别网络主机和设备并对其进行指纹识别。它还包括实时模式,无需发送任何数据包或将网络适配器置于混杂模式即可静默识别主机和设备(“静默端口扫描”)。
特征
Mac版NetSleuth的替代品

12
NetworkMiner
NetworkMiner是Windows的网络取证分析工具(NFAT)。NetworkMiner可以解析PCAP文件,并使用HTTP,FTP,SMB,SMB2,TFTP和其他几种协议从PCAP文件重新生成/重组传输的文件和证书。

2

0

0