NetworkMiner

NetworkMiner

NetworkMiner是Windows的网络取证分析工具(NFAT)。NetworkMiner可以解析PCAP文件,并使用HTTP,FTP,SMB,SMB2,TFTP和其他几种协议从PCAP文件重新生成/重组传输的文件和证书。
NetworkMiner是适用于Windows的开源网络取证分析工具(NFAT)(但也可以在Linux / Mac OS X / FreeBSD中使用)。NetworkMiner可用作被动网络嗅探器/数据包捕获工具,以检测操作系统,会话,主机名,开放端口等,而无需在网络上放置任何流量。NetworkMiner还可以解析PCAP文件以进行离线分析,并从PCAP文件重新生成/重组传输的文件和证书。NetworkMiner通过在直观的用户界面中提供提取的工件,使执行高级网络流量分析(NTA)变得容易。呈现数据的方式不仅使分析变得更加简单,而且还为分析师或法医调查员节省了宝贵的时间。自2007年首次发布以来,NetworkMiner已经成为事件响应团队以及执法部门中的流行工具。今天,NetworkMiner已被世界各地的公司和组织使用。
networkminer

Linux版NetworkMiner的替代品

Wireshark

Wireshark

Wireshark是世界上最重要的网络协议分析器。它使您可以捕获并交互式浏览计算机网络上运行的流量。
Charles

Charles

反向代理和HTTP代理以及监控器,用于显示往返于您的计算机的所有HTTP(S)通信。
Nethogs

Nethogs

NetHogs是一个小的“ net top”工具。它没有像大多数工具一样按协议或每个子网划分流量,而是按进程对带宽进行分组。
CloudShark

CloudShark

一个基于Web的平台,可让您在浏览器中查看,分析和共享数据包捕获文件。适用于iPad和iPhone的Safari。
iwScanner

iwScanner

iwScanner是用于Linux的无线扫描仪,具有易于使用的图形界面。
LANGuardian

LANGuardian

LANGuardian是第一个也是唯一一个向SMB网络管理员提供有关网络和用户活动的根本原因信息的深度数据包检查(DPI)软件。
PacketSled

PacketSled

PacketSled是下一代网络取证和违规检测。
Weer

Weer

具有Chrome DevTools前端接口的HTTP协议调试器。
Observable

Observable

我们的动态端点建模解决方案通过监视和分析网络端点来提供至关重要的网络安全情报。
Uthrottle

Uthrottle

Uthrottle是一种工具,可模拟自定义连接的情况,并将网络流量限制在网络接口上的指定速度。在面向服务的复杂应用程序堆栈中,某些错误只会在拥塞或缓慢时表现出来。
Motadata - Network Performance Monitoring

Motadata - Network Performance Monitoring

Motadata是网络性能监视软件,支持所有启用IP的网络设备。它基于强大的关联引擎和自动故障管理机制,有助于从度量标准实时变为警报状态。